Buvo įsilaužta į „Boeing“ sistemas

Lapkričio pradžioje JAV vykusiame saugumo specialistų susirinkime „2017 CyberSat Summit“ Vidaus saugumo departamento (angl. United States Department of Homeland Security, DHS) atstovas prisipažino, kad jis su komanda buvo nuotoliniu būdu įsilaužęs į lėktuvą „Boeing 757“. Ir jie tai padarė ne laboratorinėmis sąlygomis, o su realiu Atlantic City oro uoste stovinčiu lėktuvu.

JAV Vidaus saugumo departamento atstovas prisipažino, kad jis su komanda buvo nuotoliniu budu įsilaužęs į lėktuvą „Boeing 757“<br> Reuters / Scanpix nuotr.
JAV Vidaus saugumo departamento atstovas prisipažino, kad jis su komanda buvo nuotoliniu budu įsilaužęs į lėktuvą „Boeing 757“<br> Reuters / Scanpix nuotr.
Daugiau nuotraukų (1)

Lrytas.lt

2017-11-13 11:38, atnaujinta 2017-11-13 11:48

Įsilaužimas buvo įvykdytas prieš kiek daugiau nei metus, 2016 rugsėjį – ir apie jį nebūtų nieko sužinota, jei ne DHS aviacijos programos vadybininko Roberto Hickey pranešimas jau minėtoje konferencijoje.

„Pradėjome dirbti su lėktuvu rugsėjo 19-ąją, ir po dviejų dienų man pavyko įsilaužti visiškai nuotoliniu būdu, be jokios pagalbos iš vidaus. Tai reiškia – niekam nereikėjo prisiliesti prie lėktuvo, nereikėjo jokio šnipo kompanijoje ar oro uoste, kuris mane įleistų į kompiuterinės sistemų vidų. Aš naudojau visiškai standartinę įrangą, kurią laisvai galima prasinešti per patikros postą“, – pasakojo R.Hickey.

Ir nors įsilaužimo detalės, žinoma, yra įslaptintos, saugumo specialistas prisipažino, kad įsilaužimui pasinaudojo „radijo dažnių komunikacija“.

Tai – nebe pirmas atvejis, kai saugumo specialistai įsilaužia į lėktuvą. 2016-aisiais tą patį – ir dar skrydžio metu – padarė ir tyrėjas Chrisas Robertsas. FTB patvirtino, kad jis buvo perėmęs navigacijos sistemas. 2013-aisiais dar vienas saugumo specialistas teigė, kad dėl autentifikacijų trūkumo lėktuvą galima užvaldyti net ir „Android“ programėle.

JAV vadovybėje neretai kalbama, kad vidinis lėktuvo WiFi yra ne tik vidinis tinklas, bet ir tiltas su išoriniu pasauliu.

„Boeing 757“ nebegaminamas nuo 2004-ųjų, bet jis dar intensyviai naudojamas komerciniuose skrydžiuose, jį naudoja ir JAV prezidentas Donaldas Trumpas, ir viceprezidentas Mike'as Pence'as.

Teigiama, kad 90% komercinių skrydžių atliekama lėktuvais, kurie nepritaikyti šiuolaikiniams IT saugumo standartams.

Parengta pagal csoonline.com.

UAB „Lrytas“,
A. Goštauto g. 12A, LT-01108, Vilnius.

Įm. kodas: 300781534
Įregistruota LR įmonių registre, registro tvarkytojas:
Valstybės įmonė Registrų centras

lrytas.lt redakcija news@lrytas.lt
Pranešimai apie techninius nesklandumus pagalba@lrytas.lt

Atsisiųskite mobiliąją lrytas.lt programėlę

Apple App Store Google Play Store

Sekite mus:

Visos teisės saugomos. © 2024 UAB „Lrytas“. Kopijuoti, dauginti, platinti galima tik gavus raštišką UAB „Lrytas“ sutikimą.