Má veľkosť ako minca. Toto zariadenie vie za minútu hacknúť Boeing 737

Autor: Slavomír Dzuričko Čítanie na 3 min.

Malé zariadenie dokáže zasiahnuť do systémov

Bezpečnostní výskumníci upozornili na mimoriadne zaujímavú slabinu v avionike lietadiel Boeing 737. Vytvorili malé zariadenie približne vo veľkosti mince, ktoré dokáže po fyzickom pripojení zasahovať do komunikácie medzi dôležitými palubnými systémami. Celý proces pripojenia pritom podľa výskumníkov trvá menej ako minútu.

Výskumníci z University of California San Diego a Oberlin College objavili port umiestnený v oblasti elektroniky a vybavenia lietadla, ktorý sa používa pri údržbe a diagnostike. Problémom je, že k nemu možno pristúpiť cez vonkajší otvor lietadla.

Takto vyzerá samotné zariadenie. (Zdroj: University of California San Diego)

Práve sem dokázali vložiť vlastné zariadenie. To je dostatočne malé na to, aby sa ukrylo pod krytkou portu a na prvý pohľad nemuselo byť viditeľné. Výskumníci pritom neuviedli presné označenie portu ani nezverejnili všetky technické detaily útoku.

Môže meniť údaje, ktorým verí palubný počítač

Zariadenie dokáže podľa výskumníkov zasahovať do komunikácie medzi Flight Management Computer a Multipurpose Control Display Unit. Ide o systémy, ktoré súvisia s navigáciou, plánom letu a výpočtami potrebnými na jeho bezpečné vykonanie.

Výskumníci demonštrovali možnosť meniť alebo falšovať údaje, napríklad informáciu o hmotnosti lietadla či vonkajšej teplote. Takéto hodnoty môžu ovplyvniť výpočty potrebné pri štarte.

Potenciálny útočník by zároveň mohol podľa výskumníkov meniť letový plán a spôsobiť odchýlku od pôvodnej trasy. Nejde však o scenár, pri ktorom by sa ktokoľvek mohol jednoducho pripojiť k Wi-Fi v lietadle a prevziať jeho riadenie. Najskôr je potrebné dostať zariadenie fyzicky k príslušnému portu.

Wi-Fi môže umožniť vzdialené ovládanie

Výskumníci do zariadenia pridali aj Wi-Fi modul. Po jeho umiestnení do lietadla by tak teoreticky mohlo komunikovať cez palubné internetové pripojenie a umožniť vzdialené ovládanie.

Práve táto kombinácia fyzického prístupu a následnej bezdrôtovej komunikácie robí z výskumu zaujímavý bezpečnostný problém. Samotný útok však výskumníci prezentovali ako dôkaz možnej zraniteľnosti, nie ako potvrdenie, že takýmto spôsobom boli napadnuté lietadlá v bežnej prevádzke.

Boeing riziko nepovažuje za bezprostredné

Ako píše technologický web Tomshardware, výskumníci svoje zistenia spoločnosti Boeing oznámili už pred rokmi a počas vývoja s ňou spolupracovali. Boeing následne preveril príslušné komponenty, ich zapojenie a rozhrania.

Spoločnosť uviedla, že existujúce bezpečnostné vrstvy a spôsob prevádzky lietadla podľa jej odborníkov výrazne obmedzujú praktickú uskutočniteľnosť a riziko podobného útoku.

Researchers use a physical device to take over electronics in a Boeing 737

Výskumníci napriek tomu odporúčajú port lepšie zabezpečiť, prípadne odstrániť jeho konektor. Z dlhodobého hľadiska by podľa nich pomohla aj lepšia izolácia systémov alebo kryptografické overovanie komunikácie.

Prípad ukazuje, že pri modernej leteckej technike nemusí byť problémom iba softvér. Bezpečnostným rizikom môže byť aj malý fyzický port, ku ktorému sa niekto dostane ešte pred štartom lietadla.

✅ Odporúčané pre teba

🔥 Najnovšie príspevky zo skriptu

Má veľkosť ako minca. Toto zariadenie vie za minútu hacknúť Boeing 737

Autor: Slavomír Dzuričko

Malé zariadenie dokáže zasiahnuť do systémov Bezpečnostní výskumníci upozornili na mimoriadne zaujímavú slabinu v avionike lietadiel Boeing 737. Vytvorili malé…

Spider-Man práve prepísal históriu. Podobná vec sa podarila iba 7 filmom

Autor: Erik Košťany

Spider-Man: Nový deň zarobil viac ako 2 miliardy Už po prvých dňoch uvedenia Spider-Man: Nový deň bolo jasné, že dokáže…

Dve známe TV stanice skončili na Slovensku. Už majú náhradu

Autor: Slavomír Dzuričko

Koniec na Slovensku Na slovenskom televíznom trhu končí značka, ktorú športoví fanúšikovia poznali viac ako desať rokov. Stanice Arena Sport…

IT svet neverí vlastným očiam. AMD procesory čelia chybe, akú nikto nečakal

Autor: Peter

Svet kybernetickej bezpečnosti odhalil hlboko zakorenený hardvérový problém v starších procesoroch od AMD. Bezpečnostný výskumník Christopher Domas totiž demonštroval závažnú…

Slováci sú nadšení, Lidl zavádza veľkú novinku. Takto si ju zapnete

Autor: Slavomír Dzuričko

Používateľ si musí funkciu zapnúť Lidl na Slovensku rozširuje možnosti svojej aplikácie Lidl Plus. Zákazníci si po novom môžu zvoliť,…

Oficiálne: Potvrdili ďalší diel jednej z najúspešnejších hier v histórii

Autor: Erik Košťany

Hogwarts Legacy 2 oficiálne potvrdené Fanúšikovia sveta Harry Pottera nečakajú len na seriál, ktorý príde počas Vianoc, ale dychtivo sledujú…