Μια συσκευή κόστους κάτω των 100 δολαρίων και μεγέθους νομίσματος αποδεικνύει ότι τα σύγχρονα αεροσκάφη κινδυνεύουν από φυσικές επιθέσεις χαμηλού κόστους. Εμείς στο TechNoid εξετάζουμε πώς ερευνητές κατάφεραν να παραβιάσουν τα ηλεκτρονικά συστήματα ενός Boeing 737 σε μόλις 60 δευτερόλεπτα.
- Ερευνητές δημιούργησαν ένα hardware hack 100 δολαρίων που χειραγωγεί υπολογιστές πτήσης σε Boeing 737 μέσω εξωτερικής θύρας συντήρησης.
- Η εγκατάσταση απαιτεί μόλις 60 δευτερόλεπτα φυσικής πρόσβασης στον ακάλυπτο χώρο ηλεκτρονικών κάτω από τη μύτη του αεροσκάφους.
- Η Boeing υποστηρίζει ότι τα υπάρχοντα μέτρα ασφαλείας και ο σχεδιασμός επαρκούν για τον περιορισμό του κινδύνου.
Ο μηχανισμός της επίθεσης
Η ευπάθεια εντοπίστηκε από επιστήμονες του Πανεπιστημίου της Καλιφόρνια στο Σαν Ντιέγκο και του Oberlin College, οι οποίοι παρουσίασαν τα ευρήματά τους στο USENIX Security Symposium στη Βαλτιμόρη. Η συσκευή συνδέεται απευθείας σε μια εσωτερική θύρα συντήρησης, παρακάμπτοντας τα σύνθετα πρωτόκολλα κυβερνοασφάλειας δικτύου στα οποία επενδύουν παραδοσιακά οι αεροπορικές εταιρείες.
Μόλις ολοκληρωθεί η σύνδεση, το πρωτότυπο παρεμβαίνει στην επικοινωνία μεταξύ του Flight Management Computer και της Multipurpose Control Display Unit. Αυτή η διαμεσολάβηση επιτρέπει την αλλαγή του σχεδίου πτήσης στο παρασκήνιο, χωρίς καμία οπτική ένδειξη στις οθόνες των πιλότων εντός του πιλοτηρίου.
Ευάλωτες θύρες και επιπτώσεις
Το κρίσιμο σημείο αποτυχίας δεν βρίσκεται σε κάποιο περίπλοκο software bug, αλλά στη φυσική αρχιτεκτονική του αεροσκάφους. Η θύρα συντήρησης βρίσκεται σε έναν χώρο ηλεκτρονικών κάτω από τη μύτη του αεροπλάνου, ο οποίος παραμένει προσβάσιμος από εξωτερική θυρίδα που δεν κλειδώνει κατά τη διάρκεια της παραμονής στο έδαφος.
Σύμφωνα με τα στοιχεία του Πανεπιστημίου της Καλιφόρνια στο Σαν Ντιέγκο, το Boeing 737 αποτελεί περίπου το ένα τέταρτο έως το ήμισυ του στόλου μεγάλων αεροπορικών όπως η Delta, η American και η United, καθιστώντας την επιφάνεια απειλής τεράστια. Η συσκευή μπορεί επίσης να αλλοιώσει κρίσιμες παραμέτρους όπως το βάρος, η ισορροπία και η θερμοκρασία περιβάλλοντος, δημιουργώντας σοβαρούς κινδύνους κατά την απογείωση.
Η αντίδραση της αεροπορικής βιομηχανίας
Η ερευνητική ομάδα συνεργάστηκε με την κατασκευαστική εταιρεία από το 2020 για την κοινοποίηση των ευρημάτων. Ωστόσο, η επίσημη τοποθέτηση της Boeing εμφανίζεται καθησυχαστική, με τους τεχνικούς εμπειρογνώμονες να θεωρούν ότι οι δικλείδες ασφαλείας του λειτουργικού περιβάλλοντος και ο συνολικός σχεδιασμός επαρκούν.
Οι ίδιοι οι ερευνητές πρότειναν απλές αλλά δραστικές λύσεις, όπως η τοποθέτηση κλειδαριών στις εξωτερικές θυρίδες πρόσβασης, η χρήση εποξειδικής ρητίνης για το φράξιμο της θύρας ή η πλήρης κατάργησή της. Παρ’ όλα αυτά, η υιοθέτηση τέτοιων μέτρων σε χιλιάδες ενεργά αεροσκάφη παραμένει μια περίπλοκη και πολυδάπανη διαδικασία για τις αεροπορικές εταιρείες.
Η άποψή μας στο TechNoid
Η αεροπορική βιομηχανία συνεχίζει να αντιμετωπίζει τη φυσική ασφάλεια και την κυβερνοασφάλεια ως δύο εντελώς ξεχωριστούς κόσμους, μια νοοτροπία που έχει ξεπεραστεί από την τεχνολογία. Όταν μια πλακέτα των 100 δολαρίων μπορεί να πάρει τον έλεγχο κρίσιμων συστημάτων σε 60 δευτερόλεπτα, η απάντηση ότι “οι δικλείδες σχεδιασμού επαρκούν” θυμίζει επικίνδυνη επανάπαυση. Οι αεροπορικές αρχές οφείλουν να επιβάλλουν φυσικό κλείδωμα σε κάθε ευάλωτη θύρα συντήρησης χθες, αντί να περιμένουν μια πραγματική κρίση στον αέρα.
Συχνές Ερωτήσεις για την κυβερνοασφάλεια και την επίθεση στον υπολογιστή αεροπλάνου
Πώς λειτουργεί η συσκευή hacking των 100 δολαρίων στα αεροπλάνα;
Συνδέεται φυσικά σε μια εσωτερική θύρα συντήρησης κάτω από τη μύτη του αεροσκάφους και υποκλέπτει τα δεδομένα μεταξύ του υπολογιστή πτήσης και της οθόνης ελέγχου των πιλότων.
Πόσος χρόνος απαιτείται για την εγκατάσταση της συσκευής;
Σύμφωνα με τους ερευνητές, ένας εξουσιοδοτημένος ή κακόβουλος επισκέπτης χρειάζεται μόλις 60 δευτερόλεπτα φυσικής πρόσβασης.
Είναι ευάλωτα όλα τα αεροσκάφη Boeing 737;
Η έρευνα εστιάστηκε στα συστήματα του συγκεκριμένου τύπου, ο οποίος αντιπροσωπεύει τεράστιο μερίδιο στους παγκόσμιους στόλους, αν και παρόμοιες αρχιτεκτονικές μπορεί να ενέχουν κινδύνους.
Μπορεί η επίθεση να γίνει εξ αποστάσεως κατά τη διάρκεια της πτήσης;
Το πρωτότυπο διαθέτει δυνατότητα Wi-Fi, κάτι που θεωρητικά επιτρέπει ασύρματο έλεγχο εφόσον υπάρξει αρχική φυσική εγκατάσταση στο έδαφος.
Ποια αεροσκάφη χρησιμοποιούνται ευρύτερα από τις αεροπορικές;
Το Boeing 737 αποτελεί βασικό κομμάτι των στόλων μεγάλων εταιρειών, καλύπτοντας έως και το ήμισυ των αεροπλάνων σε ορισμένους αερομεταφορείς.
Ποιες λύσεις προτείνουν οι ερευνητές για το πρόβλημα;
Προτείνουν αυστηρότερους φυσικούς ελέγχους πρόσβασης, τοποθέτηση κλειδαριών στις θυρίδες ή ακόμη και σφράγιση των ευάλωτων θυρών συντήρησης.
Ποια είναι η επίσημη θέση της Boeing για την έρευνα;
Η εταιρεία υποστηρίζει ότι τα υπάρχοντα μέτρα προστασίας και ο σχεδιασμός του αεροσκάφους επαρκούν για τον περιορισμό του κινδύνου πραγματικών επιθέσεων.

