На проходящей в Амстердаме конференции Hack in the Box прозвучал доклад, на котором была продемонстрирована незащищённость двух авиационных коммуникационных систем, которые можно использовать для передачи произвольных сообщений в бортовые компьютеры и эсплуатации уязвимостей в них. В докладе представлен сценарий компрометации бортовых компьютерных систем, приводящий к получению контроля над самолётом.
Техника атаки разработана Хьюго Тесо (Hugo Teso), консультантом по безопасности немецкой компании n.runs AG, который более 10 лет совмещает работу пилотом с увлечением исследователя компьютерной безопасности. Несмотря на то, что атака была продемонстрирована на эмуляторе, по заявлению исследователя, все используемые методы соединения и коммуникации полностью соответствуют реальному сценарию взаимодействия самолёта и диспетчерских служб.
При организации стенда, демонстрирующего методы атаки, использовано находящееся в открытой продаже специализированное авиационное оборудование, компьютер на котором выполняется эмулятор самолёта и диспетчерских систем, и телефон на базе платформы Android, для которого создано приложение PlaneSploit, используемое для эксплутации уязвимостей и передачи управляющих сообщений. Специализированное оборудование состоит из консоли управления полётом Honeywell, авиатренажера и модуля ACARS для организации канала связи, которые были куплены на eBay за 400, 85 и 10 долларов.
Подробности на Opennet
Пассажиры АН-24 передают пассажирам аэробусов свои искренние соболезнования.
авиация, спв