Zariadenie veľké ako minca dokáže hacknúť Boeing 747: Hackerovi stačí 60-sekúnd, pilot nemusí nič vedieť

Bezpečnostní výskumníci odhalili zraniteľnosť Boeingu 737. Zariadenie veľkosti mince môže po fyzickom pripojení ovplyvniť autopilota aj údaje, ktoré vidí pilot.

Výskumníci varujú, že so zariadením o veľkosti mince môžu hackeri napadnúť Boeing 747
Zdroj: Wikimedia (Adrian Pingstone - Public Domain), Pixabay (tigerlily713, MickeyLIT), Úprava: Vosveteit.sk

Bezpečnosť moderných lietadiel nestojí iba na motoroch, navigácii či skúsenostiach pilotov. Čoraz väčšiu úlohu v nej zohrávajú aj počítačové systémy, ktoré medzi sebou neustále vymieňajú údaje. Práve na ich fungovanie sa zamerali bezpečnostní výskumníci z University of California, San Diego a Oberlin College. Tí sa pre portál Wired vyjadrili, že sa im podarilo vytvoriť malé elektronické zariadenie, ktoré podľa ich zistení dokáže zasiahnuť do systémov Boeingu 737 a meniť údaje, s ktorými pracuje autopilot.

Najväčší problém pritom nespočíva iba v tom, že by útočník mohol zmeniť smer letu. Výskumníci upozornili aj na možnosť manipulácie s údajmi, ktoré vidí pilot na svojej obrazovke. Ak by teda systém zobrazil nesprávne informácie, pilot by nemusel okamžite zistiť, že s lietadlom niečo nie je v poriadku, na čo upozornil aj Futurism.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Výskumníci pri svojom útoku využili spôsob, akým jednotlivé počítače a ďalšie elektronické súčasti lietadla medzi sebou komunikujú. Moderné lietadlo totiž nefunguje ako množstvo úplne oddelených zariadení. Jeho palubné počítače tvoria prepojenú sieť, ktorá umožňuje jednotlivým systémom zdieľať údaje.

Tím okolo profesora Stefana Savagea strávil roky skladaním jednotlivých počítačových súčastí Boeingu 737, aby dokázal vytvoriť funkčnú napodobeninu časti jeho elektroniky. Výskumníci následne preskúmali, kadiaľ sa dá do tejto komunikácie dostať. Nakoniec objavili port, ktorý podľa ich zistení umožňuje prístup k dátam medzi počítačom riadenia letu a zobrazovacím systémom pilota. Port sa nachádza za krytom na vonkajšej časti lietadla.

Boeing 747-400
Makaristosderivative work: Altair78 (talk), commons.wikimedia.org

Práve tento detail podľa výskumníkov vytvára bezpečnostné riziko. Zariadenie má približne veľkosť mince a jeho cena nepresahuje 100 dolárov. Útočník by ho však najskôr musel fyzicky dostať k lietadlu a pripojiť ho počas jeho pobytu na zemi. Savage prirovnal ich objav k situácii, keď niekto nájde nečakaný vstup do mimoriadne zložitého systému.

„Ak by si mal 60 sekúnd a možnosť dostať sa ku komerčnému lietadlu, čo by si mohol urobiť? Ukázalo sa, že existuje port, ku ktorému sa dá dostať zvonka, a následne možno ovplyvniť autopilota aj údaje, ktoré vidí pilot,“ vysvetlil Savage.

Pilot nemusí vidieť správne údaje

Výskumníci upozorňujú, že práve manipulácia so zobrazovanými informáciami môže predstavovať ešte väčší problém než obyčajná zmena letového smeru. Predstav si napríklad situáciu, pri ktorej počítač lietadla dostane nesprávny údaj o hmotnosti nákladu alebo cestujúcich. Takáto informácia môže ovplyvniť výpočty potrebné na bezpečný vzlet. Podobne môže útočník podľa výskumníkov zasiahnuť do navigačných údajov.

V extrémnom prípade by systém mohol lietadlu poskytnúť nesprávny údaj o jeho polohe alebo naplánovanej trase. Pilot by pritom na displeji nemusel vidieť nič, čo by na prvý pohľad vyzeralo podozrivo. A práve tu sa dostáva do hry jeden z najnebezpečnejších scenárov. Útočník totiž nemusí okamžite nasmerovať lietadlo úplne nesprávnym smerom. Oveľa ťažšie odhaliteľná by bola malá odchýlka, ktorú by si posádka nemusela všimnúť.

„Môže ísť o niečo tak nenápadné, ako keď letíš nad Tichým oceánom, všade vidíš iba modrú a systém pilota odchýli o tri stupne. Zrazu sa ocitne úplne mimo plánovanej trasy,“ uviedol profesor Aaron Schulman, ktorý sa na výskume podieľal.

Takýto scenár by ukázal, prečo pri leteckej kybernetickej bezpečnosti nestačí chrániť iba samotné počítače pred vzdialeným útokom. Problém môže vzniknúť aj v prípade, ak sa niekto dostane priamo k lietadlu.

Boeing údajne o probléme vie už roky

Výskumníci svoje zistenia neposlali Boeingu až teraz. Spoločnosť o tejto zraniteľnosti informovali už približne pred šiestimi rokmi. Odvtedy s výrobcom spolupracovali pri skúmaní problému. Podľa výskumníkov však stále nemajú informáciu o tom, že by Boeing nasadil konkrétnu opravu, ktorá by popísanú zraniteľnosť úplne odstránila. Pri dopravných lietadlách navyše vzniká ďalšia komplikácia. Ide o stroje, ktoré zostávajú v prevádzke desaťročia a ich zásadná konštrukčná úprava nie je jednoduchá.

Výskumníci varujú, že so zariadením o veľkosti mince môžu hackeri napadnúť Boeing 747
Zdroj: Wikimedia (Shahram Sharifi – GFDL 1.2)

To však automaticky neznamená, že Boeingy 737 sú ľahkým cieľom pre hackerov. Útočník by najprv potreboval fyzický prístup k lietadlu a následne by musel prekonať ďalšie bezpečnostné prekážky. Výskumníci preto sami zdôrazňujú, že ich práca nepredstavuje dôvod na paniku.

Naopak, podľa nich ide najmä o upozornenie na typ rizika, ktorému bude musieť letecký priemysel venovať pozornosť. Bezpečnostný expert Beau Woods však upozornil, že fyzický prístup k lietadlu nemusí byť úplne nereálny. Lietadlá sa totiž pravidelne nachádzajú na zemi počas údržby a servisu, keď k nim získava prístup množstvo pracovníkov.

Výskumníci svoje zistenia preto nevnímajú ako dôkaz, že cestovanie Boeingom 737 je nebezpečné. Skôr ukázali, že aj systémy, ktoré boli navrhnuté dávno pred dnešnou érou masívnych kybernetických útokov, si zaslúžia rovnakú pozornosť ako moderné počítačové siete. A keďže lietadlá zostávajú v prevádzke celé desaťročia, otázka ochrany ich elektroniky nezmizne spolu s jedným konkrétnym modelom. Práve naopak, podobné výskumy môžu výrobcom ukázať, kde sa oplatí hľadať slabé miesta ešte skôr, než ich niekto skúsi zneužiť v reálnej prevádzke.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať