Исследователи из Калифорнийского университета в Сан-Диего и Oberlin College продемонстрировали атаку Bus Driver на авионику Boeing 737.
Устройство стоимостью менее 100 долларов можно установить менее чем за минуту через внешний сервисный порт самолёта.
Подключившись к внутренней шине между компьютером управления полётом и дисплеем в кабине, устройство способно изменять точки маршрута, а также данные о массе самолёта и температуре воздуха. При этом часть изменений можно скрыть от пилота. Встроенный Wi‑Fi теоретически позволяет передавать команды удалённо, однако для установки устройства всё равно требуется физический доступ к самолёту.
Исследование проводилось более десяти лет на стенде из реальных компонентов Boeing 737. Boeing заявила, что существующие уровни защиты существенно ограничивают риск подобных атак в реальных условиях.
В качестве мер защиты специалисты предлагают удалить уязвимый разъём или загерметизировать его, а в будущем внедрить криптографическую проверку сигналов и программное обнаружение вмешательства.
Aвторы подчёркивают, что Bus Driver — лабораторная демонстрация, а не сообщение о взломе находящегося в эксплуатации пассажирского самолёта. Для атаки необходим непосредственный доступ к внешнему порту.
Если заметили ошибку в тексте, нажмите комбинацию Shift + Enter или по ссылке Отправить, что бы нас проинформировать.
