Устройство размером с монету позволило вмешаться в работу автопилота Boeing 737

Устройство размером с монету позволило вмешаться в работу автопилота Boeing 737

Исследователи из Калифорнийского университета в Сан-Диего и Оберлинского колледжа разработали аппаратный имплант размером примерно с монету, который позволяет вмешиваться в работу авионики Boeing 737. Прототип стоит менее $100, а его установка через доступный снаружи сервисный порт занимает меньше минуты..

Устройство подключается к внутренней системе обмена данными самолета и способно подменять электрические сигналы, которые получают бортовые компьютеры. В лабораторных испытаниях исследователи смогли изменять маршрут, используемый автопилотом, а также подменять массу самолета и температуру наружного воздуха. Эти параметры используются при расчете характеристик взлета.

После установки имплант можно спрятать под защитной крышкой. Исследователи также реализовали возможность дистанционного взаимодействия с ним через Wi-Fi. Теоретически это позволяет изменить полетный план или передать бортовым системам ложные данные уже после того, как самолет покинул аэропорт.

При этом речь не идет о возможности взломать случайный Boeing 737 через интернет. Для первоначальной установки устройства необходим физический доступ к самолету на земле. Исследователи не раскрывают точное расположение использованного порта и ряд других деталей, чтобы не облегчать воспроизведение атаки.

Команда сообщила Boeing о проблеме более шести лет назад и демонстрировала атаку в испытательной лаборатории компании. Boeing провела собственную оценку и заявила, что существующие конструктивные и эксплуатационные меры значительно ограничивают практическую реализуемость атаки. Исследователи предлагают дополнительно физически закрыть уязвимый интерфейс, а в перспективе внедрить криптографическую защиту обмена данными между компонентами авионики.

похожие материалы

Стрелочка
Стрелочка
ИнфоТеКС отмечает 35-летие
ИнфоТеКС отмечает 35-летие

Компания «ИнфоТеКС» – ведущий отечественный разработчик и производитель высокотехнологичных программных и программно-аппаратных средств защиты информации, отмечает 35-летие.

МВД запустило проект «Код из смс» для предупреждения о мошенниках
МВД запустило проект «Код из смс» для предупреждения о мошенниках

МВД России совместно с МИД и РИА Новости запустило специальный проект «Код из смс», который станет дополнительным каналом оперативного предупреждения граждан о новых и уже известных схемах телефонного мошенничества.

Срочно и официально: «Лаборатория Касперского» и МегаФон выяснили, какие фишинговые письма привлекают внимание сотрудников
Срочно и официально: «Лаборатория Касперского» и МегаФон выяснили, какие фишинговые письма привлекают внимание сотрудников

Аналитики «Лаборатории Касперского» и МегаФона проанализировали статистику тренировочных фишинговых рассылок за последние несколько лет*.