Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

wiredwiredwiredForskare från University of California i San Diego och Oberlin College presenterade på onsdagen en teknik vid Usenix Security Symposium som kan kapa autopiloten på en Boeing 737 med hjälp av en wi-fi-ansluten enhet i ungefär samma storlek som ett mynt, som kostar mindre än 100 dollar att bygga.wired
Attacken, som forskarlaget kallar "Bus Driver", utnyttjar en specifik externt åtkomlig port på flygplanet, skyddad endast av en olåst lucka, som ansluter till ett internt avioniknätverk som överför data mellan flygplanets Flight Management Computer och dess Multipurpose Control Display Unit. Hela den fysiska installationen tar mindre än 60 sekunder och kräver inga specialverktyg.wired
När enheten väl är installerad skickar den elektriska signaler med högre strömstyrka än de legitima för att överstyra kommandon på flygplanets interna buss. Den kan ändra autopilotens navigeringspunkter för att omdirigera flygningen, ändra variabler som total startvikt och utomhustemperatur som påverkar prestandan vid start, samt förfalska pilotens skärm för att dölja ändringarna. Forskarna uppger att sådan manipulering kan orsaka avkörningar från startbanan, omdirigeringar till utländskt luftrum eller, i värsta fall, katastrofala haverier.wired
"Du kan trycka in en elektronisk enhet som är lite större än ett mynt som gör att du i princip kan tala om för autopiloten vad den ska göra och ljuga för piloten om ändringar i färdplanen", sade Stefan Savage, en av UCSD-professorerna som ledde projektet.wired
Boeing, som först informerades om sårbarheten 2020, sade i ett uttalande att de har granskat sina komponentkonstruktioner och gränssnitt. "Våra tekniska experter är övertygade om att de skyddslager som finns i flygplanet, inklusive i systemdesignen och driftsmiljön, ger tillräcklig lindring för att avsevärt begränsa genomförbarheten och risken för verkliga attacker", sade bolaget. Forskarna noterade att Boeing inte har informerat dem om någon teknisk fix för sårbarheten.wired
Beau Woods, en cybersäkerhetskonsult som har rådgivit Cybersecurity and Infrastructure Security Agency och suttit i Boeings Industry Cyber Technical Council, kallade rapporten "starka empiriska bevis på realistiska scenarier för aktörer med hög kapacitet".wired
Forskarna föreslår omedelbara åtgärder, som att täppa till den sårbara porten med epoxi eller ta bort kontakten helt. På längre sikt rekommenderar de mjukvarubaserad upptäckt av förfalskade signaler och kryptografisk autentisering mellan avionikkomponenter. Arbetet, som presenterades vid det 35:e Usenix Security Symposium i Baltimore, är kulmen på mer än ett decenniums forskning.mlq+2