Угнать самолет при помощи Андроид – смартфона

Виталий Городецкий
13 Апр 2013

Угнать самолет при помощи Андроид – смартфона

В начале этой недели в Амстердаме прошла конференция Hack In The Box, где разработчики со всего мира имели возможность представить свои шедевры. Там же были продемонстрированы инструменты, с помощью которых  можно получить контроль над летательными аппаратами, которые находятся в воздухе.

Консультант, занимающийся вопросами безопасности в немецкой компании n.runs AG, Хуго Тесо предоставил отчет о различных атаках в авиации со стороны хакеров. Для того чтобы изучить данный вопрос и подготовить свой доклад Хуго понадобилось три года.
Докладчик рассказал о технологии, используемой в авиации для получения сведений о погоде и других самолетах.

Было отмечено, что эта технология, а так же система ACARS, которую используют для обмена информацией не имеют надежной защиты, а, следовательно, могут задействоваться при удаленных атаках на воздушные суда.

Участники конференции Hack In The Box

Для этого  n.runs AG создала специальную тестовую лабораторию, в которую вошли купленный на аукционе в интернете виртуальный самолет, имеющий систему управления и набор инструментов, обычно используемый хакерами: фреймворк SIMON, устанавливаемый на бортовой компьютер самолета и PlaneSploit – специальное приложение для Андроид – платформы.

В результате проведенных экспериментов было установлено, что мобильная программа дает возможность получения данных о месте пребывания летательного аппарата при помощи ADS-B, а так же может получать сообщения благодаря системе ACARS.

Данное сообщение может иметь приказ на включение бортовых огней, активизации системы сигнализации или на изменение курса движения самолета. И в случае, если в данный момент на судне включен режим автопилота, то бортовой компьютер тут же выполняет поставленную задачу.

На вопрос о подробностях относительно уязвимости самолетов, Тесо отвечать отказался. Отметив лишь что подобные «дыры» меняются в зависимости от модели самолета. Так же он сказал о том, что представители авиа индустрии готовы с ними сотрудничать по вопросам уязвимости летательных аппаратов, а так же их защиты от хакерских атак.

Стоит отметить, что вопрос об уязвимости систем авиации  уже не раз поднимался на различных конференциях, к примеру, на прошлогодней конференции Def Con специалисты, занимающиеся компьютерной безопасностью заявляли о возможности внедрения недостоверных данных в систему ADS-B.

Виталий Городецкий

Оставить комментарий