Ar galima nulaužti lėktuvą?
JAV vidaus saugumas įspėja dėl mažų orlaivių pažeidžiamumo

Josep Lago / AFP / Getty Images
Šią savaitę JAV vidaus saugumo departamentas perspėjo, kad mažų lėktuvų skrydžio sistemos yra pažeidžiamos įsilaužimui, jei įsibrovėlis fiziškai pasiekia orlaivį.
Lėktuvų savininkams patariama apriboti neteisėtą prieigą prie savo lėktuvų, kol pramonė neparengs apsaugos priemonių.
Taigi, kaip galima nulaužti nedidelį lėktuvą?
Bostone įsikūrusi kibernetinio saugumo bendrovė „Rapid7“ nustatė, kad užpuolikas gali sutrikdyti elektroninius pranešimus, perduodamus mažo lėktuvo tinkle, pavyzdžiui, prie jo laidų prijungdamas nedidelį įrenginį, kuris paveiktų orlaivių sistemas. Associated Press (AP).
Remiantis naujai paskelbtu Tėvynės saugumo perspėjimu, variklio rodmenys, kompaso duomenys, aukštis virš jūros lygio ir kiti rodmenys gali būti manipuliuojami, kad pilotui būtų pateikti klaidingi matavimai.
Departamentas ragina gamintojus peržiūrėti, kaip jie diegia atviras elektronikos sistemas, žinomas kaip valdiklio srities tinklas arba CAN magistralė.
Danijos kūrėjas CSS elektronika CAN magistralę apibūdina kaip nervų sistemą, leidžiančią bendrauti tarp visų kūno dalių. Iš pradžių 1986 m. sukurtas Roberto Boscho, jis leidžia įrenginio dalims susisiekti tarpusavyje be sudėtingų specialių laidų, o tai leidžia pridėti keletą funkcijų vien naudojant programinę įrangą, rašoma CSS svetainėje.
Taigi įsilaužėlis gali užgrobti CAN magistralę, kad perimtų orlaivį, sako AP.
JAV federalinė aviacijos administracija (FAA) paskelbė pareiškimą, kuriame teigiama, kad scenarijus, kai kas nors turėtų neribotą fizinę prieigą prie lėktuvo, yra mažai tikėtinas, tačiau šis pranešimas buvo svarbus priminimas, kad reikia išlikti budriems dėl fizinių ir kibernetinio saugumo orlaivių procedūrų.
O kaip su didesniais lėktuvais?
„Rapid7“ ataskaitoje dėmesys sutelktas tik į mažus orlaivius, nes jų sistemas tyrėjams lengviau įsigyti. Dideli orlaiviai dažnai naudoja sudėtingesnes sistemas ir turi atitikti papildomus saugumo reikalavimus, aiškina AP.
Daugumoje oro uostų taikoma apsauga, kuri apribotų neteisėtą prieigą, ir kol kas nerasta jokių įrodymų, kad pažeidžiamumu buvo pasinaudota.
Nepaisant to, JAV Tėvynės saugumo departamento pareigūnas Robertas Hickey 2016 m. rugsėjį sugebėjo įsilaužti į Boeing 757 sistemas Atlantik Sičio oro uoste. Nerimą keliantis žygdarbis užtruko vos dvi dienas, be jokios pašalinės pagalbos ir nebuvimo laive. , naudojant tipinius dalykus, kurie gali būti apsaugoti, sakė jis.
The Finansiniai laikai praneša, kad Hickey laukė metus, kol numes savo bombą per Virdžinijoje vykusią konferenciją, ir dėl akivaizdžių saugumo sumetimų pateikė menką informaciją apie tai, kas ir kaip buvo pasiekta.
Nepaisant to, kad trūksta informacijos apie jo metodus, jo apreiškimas sukėlė rimtų klausimų dėl aviacijos poveikio kibernetinėms atakoms, nes orlaiviai, oro uostai ir oro eismo valdymo sistemos vis labiau priklauso nuo skaitmeninių sistemų, pažymi laikraštis.