Розміром з монету: дослідники створили пристрій для зламу бортового комп'ютера літака

Розміром з монету: дослідники створили пристрій для зламу бортового комп'ютера літака
Depositphotos

Дослідники з Каліфорнійського університету в Сан-Дієго (UCSD) та Оберлінського коледжу створили крихітний пристрій, здатний зламати систему бортового комп’ютера пасажирського літака.

Пристрій розміром з монету безпосередньо підключається до зовнішнього порту на пасажирському літаку Boeing 737, який з’єднується з бортовим комп’ютером керування польотом (FMC) та багатоцільовим блоком керування дисплеєм (MCDU). За інформацією Wired, пристрій, який вставляється в один з портів, що використовуються авіамеханіками для перевірки та діагностики авіоніки, достатньо малий, щоб поміститись під захисним ковпачком й залишитись непоміченим під час планових перевірок. 

Пристрій перехоплює сигнали між MCDU — терміналом в кабіні пілотів, який дозволяє їм бачити та вводити дані, та FMC, комп’ютером, який фактично керує навігацією літака, автопілотом, розрахунками характеристик та іншим. Ідея з’явилась ще всередині та наприкінці нульових, коли дослідники експериментували з дистанційним зламом автівок. Тоді в них й виникло питання, чи можуть бути літаки вразливими для подібних атак.

Оскільки сучасний комерційний авіалайнер коштує чимало, дослідники вирішили пошукати вживані авіаційні запчастини за зниженими цінами. Згодом вони зібрали повноцінний комплект авіоніки для власних експериментів.

Водночас професор Каліфорнійського університету у Сан-Дієго Аарон Шульман працював над іншим дослідницьким проєктом, присвяченим скімерам для кредитних карток. Раптом дослідники зрозуміли, що комунікаційна шина, до якої підключались деякі скімери для крадіжки особистих даних, потенційно аналогічним чином може працювати й у літаку.

“Ми зрозуміли, що це цілком реальна загроза: якщо хтось під’єднає пристрій до шини й буде зчитувати з нього дані, потенційно навіть отримавши над ним контроль. Ми подумали: “Зачекайте-но, нам треба все переосмислити””, — зазначив Шульман у коментарі Wired. 

Саме тоді дослідники виявили, що порт в одному з двох відсіків електроніки та обладнання (E&E) літака Boeing 737, підключений до шини, яка передає дані між FMC та MCDU. Цей порт зазвичай використовується для тестування та діагностики. Він абсолютно не захищений нічим, окрім пилозахисної кришки й може бути легко доступним кожному, хто має право працювати з літаком або перебувати неподалік.

Пристрій також може підключатись до інтернету через бортовий Wi-Fi, що дозволило дослідникам видалено отримувати доступ до авіоніки літака. Таким чином науковцям вдалось перехопити, змінити та підмінити дані та команди, які передаються між FMC та MCDU. Це, зокрема, включає зміну показів температури повітря назовні, ваги літака. Введені в систему подібні некоректні дані можуть вплинути на злітні характеристики літака.

Якщо температура, яку відображує FMC, вища за ту, яку показує MCDU, або якщо вага менша за фактично виміряну, то потужності двигуна, встановленої FMC для злету, може виявитись недостатньо.

Це являє серйозну загрозу для сучасних літаків, оскільки інциденти з неправильно вказаною злітною вагою (на 100 тонн) призвели до зіткнень хвостової частини літаків LATAM 8073 у 2024 та Emirates 407 у 2009 році. У 2004 році екіпаж MK Airlines 1602 вказав номінальну вагу літака Boeing 747 замість фактичної що призвело до зіткнення із земляним насипом й авіатрощі.

Ці події змусили галузь впровадити жорсткіші заходи для запобігання аналогічним інцидентам, включно з незалежними розрахунками в електронних бортових журналах (EFB), а також попереджувальні повідомлення на електронному дисплеї (EFD), який працює незалежно від MCDU.

Подібний розробленому пристрій також може дозволити зловмисникам непомітно змінити план польоту й домогтись відхилення від запланованого маршруту. Це можна зробити, внісши зміни, непомітні для пілотів.

“Наші технічні експерти впевнені, що рівні захисту, встановлені на літаку, зокрема в конструкції системи та в умовах експлуатації, забезпечують достатній захист, щоб суттєво обмежити ймовірність та ризик реальних атак”, — заявили журналістам Wired представники Boeing. 

Початково дослідники пропонували заблокувати сервісний порт, а потім покращити ізоляцію електричних систем й додати криптошифрування, щоб запобігти ймовірному зламу системи бортового комп’ютера. Однак вони занепокоєні тим, що в Boeing не будуть робити нічого подібного, оскільки подібні масштабні зміни витратні й можуть зайняти не один рік. Це можна побачити на прикладі деяких літаків, які перевозять вантажі та пасажирів, однак оновлюються з допомогою 3,5″ дискет. 

Джерело: Wired; Tom’s Hardware

Теги за темою
Технології Boeing
Джерело матеріала
loader
loader