Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

wiredwiredwiredVýzkumníci z Kalifornské univerzity v San Diegu a Oberlin College představili ve středu na sympóziu Usenix Security techniku, která dokáže ovládnout autopilota Boeingu 737 pomocí zařízení s Wi-Fi o velikosti přibližně mince, jehož výroba stojí méně než 100 dolarů.wired
Útok, který tým pojmenoval „Bus Driver“, zneužívá konkrétní vnější port letadla, chráněný pouze neuzamčenými dvířky, který je připojen k interní síti avioniky přenášející data mezi palubním počítačem (Flight Management Computer) a víceúčelovou řídicí a zobrazovací jednotkou (Multipurpose Control Display Unit). Celá fyzická instalace trvá méně než 60 sekund a nevyžaduje žádné speciální nástroje.wired
Po nainstalování vysílá zařízení elektrické signály s vyšším proudem než legitimní signály, čímž přepisuje příkazy na interní sběrnici letadla. Dokáže měnit navigační body autopilota a odklonit trasu, upravovat proměnné jako celkovou hmotnost letadla či teplotu okolního vzduchu, které určují výkon při vzletu, a padělat zobrazení na displeji pilota tak, aby tyto změny skrylo. Podle výzkumníků by taková manipulace mohla způsobit přjetí vzletové a přistávací dráhy, odklon do cizího vzdušného prostoru nebo v nejhorším případě i katastrofální havárie.wired
„Můžete do letadla vsunout elektronickou součástku jen o málo větší než mince, která vám v podstatě umožní říkat autopilotovi, co má dělat, a lhát pilotovi o změnách letového plánu,“ řekl Stefan Savage, jeden z profesorů UCSD, kteří projekt vedli.wired
Společnost Boeing, která byla na zranitelnost poprvé upozorněna v roce 2020, ve svém prohlášení uvedla, že přezkoumala konstrukci svých komponent a rozhraní. „Naši techničtí experti si jsou jisti, že vrstvy ochrany v letadle, včetně systémového designu a provozního prostředí, poskytují dostatečnou mitigaci, která významně omezuje proveditelnost a riziko reálných útoků,“ uvedla společnost. Výzkumníci poznamenali, že Boeing s nimi nesdílel žádnou technickou opravu této zranitelnosti.wired
Beau Woods, konzultant v oblasti kybernetické bezpečnosti, který radil Úřadu pro kybernetickou a průmyslovou bezpečnost (CISA) a působil v technické radě pro kybernetickou bezpečnost Boeingu, označil studii za „přesvědčivý empirický důkaz o realistických scénářích ze strany vysoce schopných útočníků“.wired
Výzkumníci navrhují okamžitá opatření k nápravě, včetně zalití zranitelného portu epoxidem nebo úplného odstranění konektoru. Z dlouhodobého hlediska doporučují softwarovou detekci padělaných signálů a kryptografické ověřování mezi komponentami avioniky. Práce prezentovaná na 35. sympóziu Usenix Security v Baltimoru je vyvrcholením více než desetiletého výzkumu.mlq+2