Programišius pademonstravo, kaip išmaniuoju telefonu užgrobti lėktuvą

1990 m. filme „Kietas riešutėlis 2“, teroristai siekdami perimti lėktuvų valdymą užgrobė oro uostą. 2008 m. seriale „24 valandos“ teroristai lėktuvo valdymą perėmė pasinaudoję slapta iš vyriausybės pagrobta įranga. Nejaugi 2013 m. jau įmanoma priversti skrendantį lėktuvą vykdyti iš nuosavo „Android“ telefono siunčiamas komandas, o visą papildomą tam reikalingą įrangą tiesiog nusipirkti „eBay“ aukcione? Būtent tokias savo sukurtos sistemos galimybes saugumo konferencijoje Amsterdame pademonstravo programišius, komercinių avialinijų pilotas ir saugumo konsultantas Hugo Teso.

Kol kas išmanieji telefonai virtualiai gali užgrobti tik virtualių skrydžių valdymą. Tačiau nejauku jau vien nuo to, kad kažkas mąsto apie tokią galimybę...<br>V. Ščiavinskas
Kol kas išmanieji telefonai virtualiai gali užgrobti tik virtualių skrydžių valdymą. Tačiau nejauku jau vien nuo to, kad kažkas mąsto apie tokią galimybę...<br>V. Ščiavinskas
Daugiau nuotraukų (1)

Arnoldas Lukošius

Apr 14, 2013, 7:44 PM, atnaujinta Mar 8, 2018, 7:27 AM

Konferencijoje „Hack in the Box“ H. Teso akivaizdžiai pademonstravo, kaip su jo sukurta „PlaneSploit“ programėle „Android“ telefonui galima užgrobti skrydžio valdymo kompiuterį, įdiegti į jį melagingą navigacijos informaciją ir priversti lėktuvą pakeisti kursą.

Aišku, šį sykį tai buvo tik kompiuterio simuliacija, tačiau trejus metus tyrinėjęs aviacijos saugumą ekspertas neabejoja, kad pasinaudojus saugumo spragomis aviacijos valdymo protokoluose, galima nesunkiai priversti tikrą lėktuvą „šokti pagal savo dūdelę“.

Prieš trejus metus Hugo „eBay“ interneto aukcione įsigijo visą reikiamą programinę bei aparatinę įrangą ir ėmėsi tyrinėti aviacijos saugumo spragas. Tai ką atrado, išgąsdino jį patį. Įsilaužimo taikiniu buvo pasirinktos dvi aviacijoje taikomos technologijos: ADS-B (Automatinės žvalgos bei transliacijos) ir ACARS (Orlaivių komunikacijos bei ataskaitų sistema).

H. Teso pateiktoje ataskaitoje nurodoma, kad ADS-B siunčia informaciją apie dabartinę lėktuvo buvimo vietą, aukštį bei judėjimo greitį skrydžių kontrolės tarnybai, kuri, remdamiesi šiais duomenimis, perduoda pilotams informaciją apie kitų lėktuvų poziciją jų atžvilgiu. ACARS užtikrina pilotų ir skrydžių kontrolierių bendravimą.

Pasinaudojęs ADS-B, Teso sugebėjo pasirinkti atakuojamą lėktuvą, tuomet perėmė ACARS perduodamą informaciją ir, pasinaudodamas jos perdavimo saugumo spragomis, persiuntė lėktuvui apgaulingas žinutes, kurios įtakojo skrydį.

Europos aviacijos saugumo agentūra pastebėjo šį Hugo Teso atradimą, tačiau pernelyg dėl to nesusijaudino. Jos atstovas „PC Mag“ žurnalistams savo ramybę paaiškino taip:

„Ši demonstracija buvo pagrįsta kompiuterinio skrydžių simuliatoriaus skirto pilotų apmokymui veikimo principais ir neatskleidė jokių potencialių tikros skrydžių valdymo sistemos spragų. Kompiuteryje veikiančios mokomosios skrydžių valdymo sistemos programinės įrangos veikimo principai iš esmės skiriasi nuo naudojamų realybėje.“

Ačiū skrydžių valdymo saugumo specialistams, kol kas galime atsikvėpti ramiau. O ateity? Niekai – kam nors šaus į galvą, kad būsime saugesni prie įsėdimo vartų į specialią šiukšlinę išmetę ne tik vaikučių limonadą ir tėvelių žiebtuvėlį, bet ir visus išmaniuosius telefonus, ir išmesime.

UAB „Lrytas“,
A. Goštauto g. 12A, LT-01108, Vilnius.

Įm. kodas: 300781534
Įregistruota LR įmonių registre, registro tvarkytojas:
Valstybės įmonė Registrų centras

lrytas.lt redakcija news@lrytas.lt
Pranešimai apie techninius nesklandumus pagalba@lrytas.lt

Atsisiųskite mobiliąją lrytas.lt programėlę

Apple App Store Google Play Store

Sekite mus:

Visos teisės saugomos. © 2024 UAB „Lrytas“. Kopijuoti, dauginti, platinti galima tik gavus raštišką UAB „Lrytas“ sutikimą.