Исследователи из Калифорнийского университета в Сан-Диего и Оберлинского колледжа разработали аппаратный имплант размером примерно с монету, который позволяет вмешиваться в работу авионики Boeing 737. Прототип стоит менее $100, а его установка через доступный снаружи сервисный порт занимает меньше минуты..
Устройство подключается к внутренней системе обмена данными самолета и способно подменять электрические сигналы, которые получают бортовые компьютеры. В лабораторных испытаниях исследователи смогли изменять маршрут, используемый автопилотом, а также подменять массу самолета и температуру наружного воздуха. Эти параметры используются при расчете характеристик взлета.
После установки имплант можно спрятать под защитной крышкой. Исследователи также реализовали возможность дистанционного взаимодействия с ним через Wi-Fi. Теоретически это позволяет изменить полетный план или передать бортовым системам ложные данные уже после того, как самолет покинул аэропорт.
При этом речь не идет о возможности взломать случайный Boeing 737 через интернет. Для первоначальной установки устройства необходим физический доступ к самолету на земле. Исследователи не раскрывают точное расположение использованного порта и ряд других деталей, чтобы не облегчать воспроизведение атаки.
Команда сообщила Boeing о проблеме более шести лет назад и демонстрировала атаку в испытательной лаборатории компании. Boeing провела собственную оценку и заявила, что существующие конструктивные и эксплуатационные меры значительно ограничивают практическую реализуемость атаки. Исследователи предлагают дополнительно физически закрыть уязвимый интерфейс, а в перспективе внедрить криптографическую защиту обмена данными между компонентами авионики.