Boeing 737 взломали через порт: атака Bus Driver подменяет данные полета
Атака Bus Driver подменяет данные полета Boeing 737
Исследователи безопасности из Калифорнийского университета в Сан-Диего и Оберлинского колледжа разработали метод взлома самолетов Boeing 737. Атака использует небольшое устройство, которое подключается к внешнему порту самолета. Этот порт доступен техническому персоналу и другим сотрудникам аэропорта. Установка устройства занимает менее 60 секунд.
Устройство Bus Driver вмешивается в обмен данными авионики
Атака Bus Driver нацелена на шину ARINC 429, по которой обмениваются данными бортовой компьютер управления полетом (FMC) и многофункциональный пульт управления и индикации (MCDU). Исследователи обнаружили доступный снаружи порт, подключенный к этой шине. Порт находится в отсеке электронного оборудования под кабиной пилотов и защищен незапирающимся люком. Атака заключается в отправке электрических сигналов с большей силой тока, чем штатные сигналы. Это позволяет подменять легитимные команды своими. Разработанное устройство компактно, стоит менее $100 и включает микроконтроллер, электронику для работы с шиной и модуль Wi-Fi. Последний позволяет потенциально управлять устройством удаленно через бортовую сеть Wi-Fi.
Атака подменяет параметры взлета, посадки и маршрут
Разработанный имплант способен подменять данные для расчета параметров взлета и посадки. Например, он может изменить информацию о массе самолета, что приведет к неверному расчету необходимых скоростей. Устройство также позволяет манипулировать расчетной температурой для определения тяги двигателей при взлете. Это может привести к выезду за пределы взлетно-посадочной полосы. Имплант способен изменять маршрут автопилота, что может привести к отклонению от курса и исчерпанию топлива. Также возможно направление самолета в запрещенное воздушное пространство. Устройство может скрывать изменения от пилотов, подменяя информацию на экране пульта управления и индикации (MCDU). В большинстве случаев внимательный экипаж сможет обнаружить несоответствие, так как правильные данные отображаются на других экранах.
Boeing изучает предложения по устранению уязвимости
Исследователи уведомили Boeing об уязвимости в 2020 году. Предлагаемые решения включают физическое устранение уязвимого порта, например, залив его эпоксидной смолой. Также предлагается изменить электрическую защиту внутренних шин и добавить механизмы обнаружения атак. В долгосрочной перспективе предлагается использовать криптографическую аутентификацию сообщений авионики. Boeing заявил, что многоуровневая защита самолета обеспечивает достаточную защиту от реальных атак. Исследователи продолжают летать на Boeing 737, не раскрывая конкретный использованный порт.
Коротко в карточках





Опубликовано в канале 4 сентября, 19:04
Каждый материал сайта выходит в канале в тот же момент.
Источник: Kaspersky Daily