Уязвимость Boeing 737: устройство размером с монету

Исследователи из Калифорнийского университета в Сан-Диего и Oberlin College продемонстрировали атаку Bus Driver на авионику Boeing 737.

Устройство стоимостью менее 100 долларов можно установить менее чем за минуту через внешний сервисный порт самолёта.

Подключившись к внутренней шине между компьютером управления полётом и дисплеем в кабине, устройство способно изменять точки маршрута, а также данные о массе самолёта и температуре воздуха. При этом часть изменений можно скрыть от пилота. Встроенный Wi‑Fi теоретически позволяет передавать команды удалённо, однако для установки устройства всё равно требуется физический доступ к самолёту.

Исследование проводилось более десяти лет на стенде из реальных компонентов Boeing 737. Boeing заявила, что существующие уровни защиты существенно ограничивают риск подобных атак в реальных условиях.

В качестве мер защиты специалисты предлагают удалить уязвимый разъём или загерметизировать его, а в будущем внедрить криптографическую проверку сигналов и программное обнаружение вмешательства.

Aвторы подчёркивают, что Bus Driver — лабораторная демонстрация, а не сообщение о взломе находящегося в эксплуатации пассажирского самолёта. Для атаки необходим непосредственный доступ к внешнему порту.

Если заметили ошибку в тексте, нажмите комбинацию Shift + Enter или по ссылке Отправить, что бы нас проинформировать.

Опубликованное ранее