Malé zariadenie dokáže zasiahnuť do systémov
Bezpečnostní výskumníci upozornili na mimoriadne zaujímavú slabinu v avionike lietadiel Boeing 737. Vytvorili malé zariadenie približne vo veľkosti mince, ktoré dokáže po fyzickom pripojení zasahovať do komunikácie medzi dôležitými palubnými systémami. Celý proces pripojenia pritom podľa výskumníkov trvá menej ako minútu.
Výskumníci z University of California San Diego a Oberlin College objavili port umiestnený v oblasti elektroniky a vybavenia lietadla, ktorý sa používa pri údržbe a diagnostike. Problémom je, že k nemu možno pristúpiť cez vonkajší otvor lietadla.

Práve sem dokázali vložiť vlastné zariadenie. To je dostatočne malé na to, aby sa ukrylo pod krytkou portu a na prvý pohľad nemuselo byť viditeľné. Výskumníci pritom neuviedli presné označenie portu ani nezverejnili všetky technické detaily útoku.
Môže meniť údaje, ktorým verí palubný počítač
Zariadenie dokáže podľa výskumníkov zasahovať do komunikácie medzi Flight Management Computer a Multipurpose Control Display Unit. Ide o systémy, ktoré súvisia s navigáciou, plánom letu a výpočtami potrebnými na jeho bezpečné vykonanie.
Výskumníci demonštrovali možnosť meniť alebo falšovať údaje, napríklad informáciu o hmotnosti lietadla či vonkajšej teplote. Takéto hodnoty môžu ovplyvniť výpočty potrebné pri štarte.
Potenciálny útočník by zároveň mohol podľa výskumníkov meniť letový plán a spôsobiť odchýlku od pôvodnej trasy. Nejde však o scenár, pri ktorom by sa ktokoľvek mohol jednoducho pripojiť k Wi-Fi v lietadle a prevziať jeho riadenie. Najskôr je potrebné dostať zariadenie fyzicky k príslušnému portu.
Wi-Fi môže umožniť vzdialené ovládanie
Výskumníci do zariadenia pridali aj Wi-Fi modul. Po jeho umiestnení do lietadla by tak teoreticky mohlo komunikovať cez palubné internetové pripojenie a umožniť vzdialené ovládanie.
Práve táto kombinácia fyzického prístupu a následnej bezdrôtovej komunikácie robí z výskumu zaujímavý bezpečnostný problém. Samotný útok však výskumníci prezentovali ako dôkaz možnej zraniteľnosti, nie ako potvrdenie, že takýmto spôsobom boli napadnuté lietadlá v bežnej prevádzke.
Boeing riziko nepovažuje za bezprostredné
Ako píše technologický web Tomshardware, výskumníci svoje zistenia spoločnosti Boeing oznámili už pred rokmi a počas vývoja s ňou spolupracovali. Boeing následne preveril príslušné komponenty, ich zapojenie a rozhrania.
Spoločnosť uviedla, že existujúce bezpečnostné vrstvy a spôsob prevádzky lietadla podľa jej odborníkov výrazne obmedzujú praktickú uskutočniteľnosť a riziko podobného útoku.
Výskumníci napriek tomu odporúčajú port lepšie zabezpečiť, prípadne odstrániť jeho konektor. Z dlhodobého hľadiska by podľa nich pomohla aj lepšia izolácia systémov alebo kryptografické overovanie komunikácie.
Prípad ukazuje, že pri modernej leteckej technike nemusí byť problémom iba softvér. Bezpečnostným rizikom môže byť aj malý fyzický port, ku ktorému sa niekto dostane ešte pred štartom lietadla.
