• РЕГИСТРАЦИЯ

Хакер "взломал" Boeing 757 прямо в аэропорту

4 2612



В ходе испытаний Boeing 757 команда IT-специалистов смогла "захватить" пассажирский самолет в аэропорту Атлантик-Сити в Нью-Джерси, взломав системы лайнера, сообщил официальный представитель правительства США.

"Захватить" самолет смог киберсыщик национальной безопасности США Роберт Хикки. Пока самолет находился на ВПП, специалист удаленно взял под свой контроль все полетные системы лайнера.

А ведь это не первый и даже не второй случай удаленного взятия под контроль пассажирского самолета без специальных технических средств. И не везде это производилось в качестве "испытаний". Вот смотрите ...

Эти испытания проводились еще 19 сентября 2016 года, однако Хикки рассказал о них только на этой неделе на саммите CyberSat. При этом для взлома систем самолета он использовал только те вещи, которые могли пройти через службу безопасности аэропорта.

Он добавил, что был потрясен, когда узнал в марте 2017 года, что семи пилотам авиакомпаний American Airlines и Delta Air Lines не сообщили, что их самолеты могут быть взломаны.

При этом представитель Boeing заявил, что испытания действительно были, об их результатах сообщалось, но компания твердо убеждена, что "тест не выявил каких-либо уязвимостей в киберсистемах самолета".

А вот еще какие есть мнения в интернете:

"говорят, что системы управления 757 и 767 одинаковые. в небезызвестных событиях 9/11 поговаривают участвовал "некий" С-130 в варианте самолёта-ретранслятора. от террористов на борту требовалось обезвредить экипаж, взять на себя управление и привести самолёт в нужный район, далее всё делал другой экипаж на удалённом управлении. по ударам можно увидеть как работал этот экипаж. сначала всадили самолёт в одну башню ближе к крыше, потом им подсказал кто-то умный, что даже так она может не упасть и следующий самолёт всадили уже сильно ниже, дырку в этом месте башня уже не выдержала. затем ретранслятор перебрался в сторону Пентагона и этот же экипаж настолько филигранно вогнал куда меньший по размерам 757 в стенку, что до сих пор конспирологи говорят, что его не было. поверьте был, в дырки самолёт вписывается легко. но не в этом суть, шахидоэкипаж последнего оказался настолько тупым, что они не смогли довести самолёт до места встречи с ретранслятором и впечатали его в землю. сразу же после этих событий были голоса ,что управление 757/767 можно взять на дистанционный контроль, но они потонули в общем хаосе той трагедии. да и потом не до этого стало.
сегодняшнее заявление хакеров можно сказать запоздалое, но скорее всего может быть связано с тем, что 757 снят с производства года так с 2006 и Боинг вообще хочет, чтобы их клиенты поменяли его на 737-900. Кроме того, была история, что один хакер в полёте смог получить со своего ноутбука доступ к системам самолёта А330 через кабинный Wi-Fi, по которому пассажиры интернет получают. этот товарищ смог снять показания самолётных датчиков, дальнейшее его "проникновение" прервал только инстинкт самосохранения. самолёт-то был в полёте. Впрочем здесь косяк проектировщиков. они не разделили сети. сейчас проблема встаёт вполный рост, количество датчиков растёт в геометрической прогрессии, проводов всё больше и инженеры хотят данные через беспроводные линии передавать с одного конца самолёта на другой. есть конкурирующий вариант с оптоволокном.
"

А теперь про другие случаи, которые широко обсуждались в прессе несколько лет назад:

Помните, еще в 2015 году гремела по СМИ история про летчика-камикадзе, который угробил пассажирский самолет с кучей пассажиров, сводя счеты со своей жизнью, а теперь вот стало известно о новой напасти.

Во время допроса в ФБР бывший сотрудник американской IT-компании рассказал, что якобы не раз взламывал пароли бортовых компьютеров и участвовал в управлении самолётом, заставляя лайнер набирать высоту и отклоняться от маршрута.

Бывший специалист по IT-безопасности американской компании «One World Labs» Крис Робертс рассказал, что взламывал внутреннюю сеть самолёта, переписывал пароли системы безопасности авиалайнера и даже участвовал в управлении бортом, сообщает в своей статье Wired.

Во время допроса в ФБР он сознался, что ему даже удалось заставить один из самолётов набрать высоту и отклониться от намеченного маршрута. «Он заявил, что смог отдать команду одному из двигателей, что привело к набору скорости, а самолёт начал уходить в стороны, сбиваясь с маршрута», — говорится в ордере, подписанном агентом ФБР Марком Хёрли, который проводил допрос. Полный текст ордера был выложен в сеть.

Робертс был снят с рейса Чикаго — Сиракьюс из-за подозрительного сообщения в Twitter. Спецслужбы заинтересовались публикацией, в которой хакер сообщал, что он может взломать внутреннюю сеть на борту. После того как Робертса сняли с рейса, он несколько часов объяснял агентам ФБР и итальянским сотрудникам безопасности, что это была всего лишь шутка.

Позже стало известно, что хакер периодически преступал закон и играл в такие опасные игры с настоящими пассажирскими самолётами на протяжении трёх лет в период с 2011 по 2014 год. Для этого ему был необходим всего лишь ноутбук, флешки, специальные провода для подключения и знания, которые он получил за много лет работы с системами безопасности. Упомянутые устройства были изъяты у него во время допроса в Италии.

Как отмечает издание Engadget, чтобы подготовить обвинение против хакера, ФБР ещё предстоит преодолеть сопротивление конструкторов самолётов: последние по понятным причинам настаивают на абсолютной безопасности и защищённости всех электронных систем на борту лайнера.

«Как иронично: чтобы подготовить обвинение против Криса Робертса, ФБР придётся серьёзно подорвать доверие к авиационной индустрии», — приводит издание реакцию одного из IT-экспертов на эту историю.

Впрочем, ранее специалисты Счётной палаты США уже заявляли, что современные самолёты гражданской авиации стали очень уязвимыми для атак хакеров. Об этом говорится в докладе по результатам анализа работы Федерального управления гражданской авиации США, которое готовится к переходу на систему управления авиатранспортным сообщением нового поколения — NextGen.

А эксперты не раз заявляли, что опасаются возможного взлома системы управления самолётом через Wi-Fi. С одной стороны, доступ к беспроводному интернету необходим для большего комфорта пассажиров, но с другой — делает лайнеры привлекательной добычей для хакеров.

В 2014 году в СМИ прошло такое сообщение, что специалист по информационной безопасности Рубен Сантамарта (Ruben Santamarta) подготовил презентацию для хакерской конференции Black Hat, в которой речь идёт о взломе самолётов по WiFi.

Доступ к служебному оборудованию осуществляется через обычные компьютеры, которые установлены на каждом сиденье для развлекательных целей: на них обычно показывают кино и другую информацию для пассажиров.

В то же время Счётная палата США по запросу Конгресса предоставила отчёт о безопасности беспроводных коммуникаций в самолётах. Документ выложен в открытый доступ и подчёркивает необходимость «более всеобъемлющего подхода к кибербезопасности» полётов.

По мнению экспертов из Федерального управления гражданской авиации США, которых привлекли к составлению отчёта, в современных пассажирских самолётах всё чаще устанавливается связь с интернетом по IP-протоколу. Эксперты очень озабочены такой тенденцией, поскольку в новых самолётах многое оборудование тоже подключается по IP-протоколу. В результате, в прессе появилось множество статей о том, что хакеры могут «взломать самолёт», перехватив управление через интернет или по WiFi.

С этим утверждением в корне не согласен д-р Фил Полстра (Phil Polstra), квалифицированный пилот, профессор цифровой криминалистики в университете Блумберга и хакер.

Полстра считает, что отчёт Счётной палата США составлен людьми, которые не понимают, как на самом деле работает современный самолёт. Утверждение, что управляющие системы самолётов можно удалённо взломать, никак не соответствует действительности. «Утверждать такое безответственно», — сказал профессор.

Он добавил: «Заявлять, что взлом возможен из-за использования IP-протокола в публичной сети и авиационных системах — это то же самое, что говорить о перехвате управления двигателями из-за того, что в них поступает тот же воздух, что и пассажирам, и нет полной изоляции между пассажирами, которые прикасаются к обшивке самолёта изнутри, и двигателями, которые прикасаются к ней снаружи».

Отчёт составлен на основе интервью с экспертами по безопасности и декларирует, что если кабина пилота подключается к системам кокпита по кабелю и IP-протоколу через сетевое устройство, то хакер тоже может подключиться к этому устройству и выйти на оборудование (см. схему вверху из отчёта).

Фил Полстра пояснил, что всё не совсем так. Устройство называется NED (Network Extension Device), и это не маршрутизатор. Его можно запрограммировать на передачу определённой «развлекательной» информации в салон (скорость, координаты самолёта), но не из салона. Это односторонняя коммуникация. Вероятность неправильной конфигурации NED и смешивания служебной и «развлекательной» информации минимальна. Это лишь теоретическая угроза, такого никогда не случалось, если не считать случай с Боингом-787 в 2008 году.

И вообще, статьи в СМИ об «атаках через WiFi» странные, потому что в отчёте вообще ничего не говорится о WiFi.

Тут можно спорить действительно ли это так или это фантазии хакера, сложно ли это или не реально, но вот какая информация была известна еще несколько лет назад.

В 2013 году на конференции Hack In The Box в Амстердаме состоялся доклад Хьюго Тесо, консультанта по безопасности из n.runs AG, о полностью достоверном сценарии угона самолета при помощи простого Android-приложения.

Тесо работает в ИТ-индустрии последние 11 лет, но даже больше времени он является коммерческим пилотом, что позволило ему совместить две своих профессии и изучить состояние дел с безопасностью авиационных компьютерных систем и коммуникационных протоколов.

Воспользовавшись преимуществом двух новых авиационных систем для обнаружения уязвимости, сбора информации и эксплуатации, создав фреймворк (SIMON) и приложение для Android (PlaneSploit), которые доставляют атакующее сообщение системе управления полетом самолета (Flight Management Systems), он продемонстрировал возможность получить полный контроль над самолетом, заставив виртуальный самолет «танцевать под свою дудку».

Одна из двух технологий, которыми он злоупотребил, является Automatic Dependent Surveillance-Broadcast (ADS-B). Она посылает информацию о каждом самолете (идентификатор, текущую позицию, высоту и т.д.) через бортовой передатчик диспетчеру воздушного движения, позволяя самолетам, оснащенным этой системой, получать полетную и погодную информацию о всех других судах, находящихся сейчас в воздухе в текущем районе.

Вторая это Aircraft Communications Addressing and Reporting System (ACARS), которая используется для обмена сообщениями между самолетом и диспетчером по радио или через спутник, а также для того, чтобы автоматически доставлять в центр информацию о каждой фазе полета.

Обе эти технологии чрезвычайно небезопасны и восприимчивы к ряду пассивных и активных атак. Тесо использовал ADS-B для выбора цели, а ACARS для сбора информации о бортовом компьютере, а также для взлома его уязвимостей при помощи передачи поддельного вредоносного сообщения.

Основываясь на своих собственных исследования, Тесо разработал фреймворк SIMON, который намеренно сделал работающим только в виртуальнйо среде, так что его невозможно применить на реальных самолетах. Его тестовая лаборатория состоит из набора программных и аппаратных средств, но средства соединения и связи, также как и способы взлома, абсолютно те же самые, что можно было бы использовать в реальной жизни.

Так как практически невозможно обнаружить фреймворк в Flight Management System, нет нужды маскировать его как руткит. Используя SIMON, атакующий может загрузить определенный вредоносный код на удаленный FSM, загрузить полетные планы, подробные команды или даже собственные плагины, которые можно разрабатывать для фреймворка.

Чтобы сделать все еще более интересным – или простым – Теско показал приложение под Android, которое использует SIMON для удаленного управления самолетом в движении. Приложение, затейливо названное PlaneSploit, обладая простым интерфейсом набито разными возможностями. И это достойный пример технологической эволюции – десять лет назад у нас не было телефонов с цветными экранами, а сегодня мы со смартфонов взламываем самолеты.

PlaneSploit использует трекер Flightradar24 и ты можешь тапнуть на любом самолете в округе. В виртуальной среде дистанция самолета значения не имеет, но в реальном мире все будет зависеть от используемой антенны (если речь идет непосредственно о самолете) или системы (если использовать ACARS, такие как SITA или ARINC).

Пользовательский интерфейс приложения разделен по функциям: обнаружение, сбор информации, эксплуатация и пост-эксплуатация. Атакующий может кликнуть на любом активном самолете и получить его идентификатор, текущую позицию и конечную точку полета. В случае если система самолета взламываема (исследователь указал ряд векторов атаки, но особо не распространялся о методах), приложение предупреждает пользователя при помощи сообщения или пуш-уведомления. Пейлоад может быть загружен простым тапом, и с этого момента система управления полетом удаленно контролируется хакером. Возможен и взлом других систем, связанных с FMS.

Тесо на конференции показал некоторый функционал своего приложения:

  • полет к заданной хакером точке;
  • задание фильтров – точек в пространстве, при приближении к которым самолет будет делать что-либо;
  • встреча с землей;
  • оповещение пилотов о неполадках.

Тесо по понятным причинам не разгласил много подробностей об инструментах, которые он использовал для атаки, и уязвимостях, которые еще предстоит пофиксить. Однако он отмечает, что был приятно удивлен реакцией отрасли на свои исследования, которая не стала отрицать их наличие, а обещала помочь ему в его исследованиях.

Он отмечает, что старые системы, которые берут свое начало в 70-ых годах, будет трудно, если вообще возможно, исправить, но новые просто пропатчить новыми прошивками и изменениями в программах.

Решение для пилотов по возвращению контроля над самолетом пока простое – атака такого рода работает только при включенном автопилоте, так что его просто надо выключить, проведя потом посадку на «аналоговых инструментах».

Плохая новость в том, что новых самолетов не так много, а пилоты должны понять, что компьютер взломан для того, что бы осуществить маневры.

и итог на будущее:

1. Современный самолет проектируют, исходя из максимального удешевления, поэтому используются стандартные протоколы связи.
2. Современный самолет - большая разнородная вычислительная сеть, которая не может не иметь уязвимостей.
3. Эти уязвимости можно найти, имея ресурс или удачу.
4. Все вышесказанное касается не только самолетов, но и любой сложной современной техники.

https://masterok.livejournal.c...

Будущее - это технологии

    Шереметьевский фильтр в действии... или скачкИ на тему "Россия должна укроиньцям" становятся всё выше и выше...
    • Gnuss
    • Вчера 13:37
    • В топе

    Выношу в отдельный пост короткий но ёмкий комментарий человека, который косвенно столкнулся с работой шереметьевского фильтра... Продолжаем наблюдение. Теперь к ним присоединился н...

    «ЭТО ТЫ У НАС ТУТ САМЫЙ КРУТОЙ?» МАТЧ РУССКИХ РЕБЯТ С ФУТБОЛИСТАМИ-МИГРАНТАМИ В МОСКВЕ ЗАКОНЧИЛСЯ МАССОВОЙ ДРАКОЙ .

      Пару дней назад на футбольное поле с столице вышли две любительские команды - «ЮЗАО» и «ХОСА». Спортсмены первой команды - русские ребята, а второй - граждане Таджикистана и Узбек...

    Ваш комментарий сохранен и будет опубликован сразу после вашей авторизации.

    0 новых комментариев

      JeDi 21 апреля 12:43

      ИИ может занять все рабочие места в течение столетия

      «Даже начальник волнуется. Сотни руководителей опасаются, что ИИ может украсть и их рабочие места»: Парадоксальное следствие внедрения искусственного интеллекта - вашего шефа, скорее всего, уволят раньше вас, пишет Daily Mail.   «Эксперты по искусственному интеллекту предсказывают, что с вероятностью в 50 процентов ИИ может занять все ...
      313
      JeDi 18 апреля 14:38

      Boston Dynamics показала «следующее поколение роботов-гуманоидов»

      16 апреля 2024 года Boston Dynamics опубликовала видео, где «попрощалась» с «гидравлическим Atlas». У многих возник вопрос: а что дальше? Boston Dynamics показала «следующее поколение роботов-гуманоидов» — полностью электрического Atlas. Его будут тестировать с бизнесом, сначала — с Hyundai. Компания предста...
      755
      JeDi 17 апреля 10:42

      Люди создают «цифровые клоны» самих себя

      «Люди создают «цифровые клоны» самих себя, чтобы те делали за них всю работу»: Теперь можно создать цифрового двойника с искусственным интеллектом, чтобы он вместо тебя участвовал во всех совещаниях по зуму и даже консультировал клиентов по видеозвонкам - где вы были в удаленку?!   «77-летний врач Дипак Чопра — один и...
      684
      JeDi 7 апреля 17:30

      Через 100 лет: каким будет мир в XXII веке

      В 1900 году мир переживал вторую промышленную революцию. Ее фундамент был заложен веком ранее, но повсеместное распространение электричества позволило заменить рабочие руки человека более эффективными автоматизированными системами. Шейные машинки вместо иголки с ниткой, тракторы пришли на помощь фермерам с мотыгами. Во многих офисах появились пишущие машинки, авто...
      654
      JeDi 28 марта 14:38

      Новый уровень говорящих портретов

      Новый уровень говорящих портретов - создание видео из фото с эмоциями и звуком. Ну что ж, мы скоро станем еще на шаг ближе к созданию фильмов без актеров   Alibaba показали сервис Emote Portrait Alive для анимации говорящих портретов. Технология так же основана на модели диффузии Audio2Video, но, в отличие от других нейросетей в том, что она не просто о...
      743
      JeDi 20 марта 15:44

      Про возможность Запада превратить все смартфоны в России в кирпичи

      Игорь Ашманов – про возможность Запада превратить все смартфоны в России в кирпичи:   Возможность удаленно отключить смартфон есть, а раз такое приложение предложено владельцу смартфона, то у их производителя всегда есть возможность. Тому же Google невыгодно держать постоянно два миллиарда соединений, смартфон сам время от времени спрашивает у сер...
      2570
      JeDi 28 февраля 10:44

      В России появится новый суперкомпьютер

      На базе строящегося центра обработки данных (ЦОД) Сбербанка в Саратовской области появится самый мощный в стране суперкомпьютер, сообщил председатель Госдумы Вячеслав Володин. Органы исполнительной власти региона вмести с ПАО «Сбербанк» и ПАО «Россети» договорились о строительстве крупнейшего для банка ЦОДа еще в 2020 году. Об этом&...
      497
      JeDi 25 февраля 10:49

      Искусственный интеллект пустит в ход ядерное оружие при первой возможности

      Все модели с искусственным интеллектом выбрали насилие и перешли к ядерным ударам в имитируемых военных играх, сообщает Euro News.   Шансов на выживание у человечества никаких нет — искусственный интеллект пустит в ход ядерное оружие при первой возможности. Ученые разработали симулятор войны, в котором восемь игроков управляются ботами. Начинал...
      459
      JeDi 15 февраля 14:48

      Искусственный интеллект начали применять для подделки документов

      В интернете появился сайт OnlyFake, с помощью которого любой пользователь может создать фотографию поддельных документов, сообщают Известия. При этом данных о создателях сервиса нигде нет. Об этом «Русской Весне» сообщили в пресс-службе депутата Госдумы Антона Немкина. Сервис функционирует на основе нейросети и может создавать поддельны...
      370
      JeDi 18 января 17:22

      Россия является хранителем наиболее передовой технологии обогащения урана

      Когда речь заходит о продаже сырьевых и топливных ресурсов, Россию в данном контексте вспоминают исключительно в издевательском ключе. При этом граждане зачастую слабо себе представляют, как именно выглядит добыча и производства большинства видов сырья и топлива на современном этапе развития. Некоторые из этих технологий до сих пор секретные. Особенно, если реч...
      837
      JeDi 17 января 10:49

      Башни Тесла в лесах Подмосковья

      Великого ученого, "повелителя молний" мы с вами обсуждали вот тут: Никола Тесла. Тот, кто разговаривает с электричеством А то, что вы видите на приведенных здесь снимках, является одним из самых мощных генераторов высоковольтных электрических импульсов, построенных во времена Советского Союза. Эта установка, на самом деле являющаяся реализацией т...
      2676
      JeDi 13 января 10:03

      В Китае заявили,что первыми в мире создали безопасную ядерную батарейку

      «Ядерная батарея производит энергию в течение 50 лет без необходимости подзарядки»: В Китае заявили, что первыми в мире создали безопасную батарею размером с монету, способную годами заряжать самые разные гаджеты и технику.   «Китайский стартап Betavolt создал батарею, которая может генерировать электроэнергию в течение 50 лет без заря...
      610
      JeDi 28 декабря 2023 г. 10:54

      Искусственный интеллект переводит мысли напрямую из мозговых волн

      Уникальная в мире система искусственного интеллекта, не требующая внедрения, способна превращать молчаливые мысли в текст, при условии использования плотно прилегающей кепки. Участники читали молча, надевая кепку, которая записывала их мозговые волны с помощью электроэнцефалограммы (ЭЭГ) и декодировала их в текст, сообщает Sciencealert.   Путем дальн...
      626
      JeDi 24 декабря 2023 г. 10:44

      Искусственный интеллект предсказывает смерть

      Нейросеть Life2vec, обученная на огромном объёме данных для прогнозирования различных аспектов жизни человека, была создана учёными Дании и США. Туда загнали медицинские карты, а также демографические данные 6 млн человек из этих двух стран. А именно: дата и время рождения, медицинские карточки, информацию об образовании, работе, зарплате, семейном положении и так...
      842
      JeDi 16 декабря 2023 г. 17:13

      Учёным удалось сделать открытия в математике при помощи DeepMind

      Исследователи искусственного интеллекта утверждают, что сделали первое в мире научное открытие, используя большую языковую модель. Это открытие говорит о том, что технология, лежащая в основе ChatGPT и подобных программ, может генерировать информацию, выходящую за рамки человеческих знаний. Это открытие было сделано в Google DeepMind, где учёные изучают, могут ...
      776
      JeDi 2 декабря 2023 г. 13:44

      Искусственный интеллект мощный инструмент мошенников

      Искусственный интеллект развивается с молниеносной скоростью. Эти достижения не только изменят саму нашу реальность, они могут привести к тому, что многие потеряют все свои сбережения, - пишет RMX. Об этом говорит эксперт по киберпреступности Марк Майш. Он также работает юристом, помогая жертвам вернуть свои потерянные сбережения в результате афер в Интернете. ...
      702
      JeDi 30 ноября 2023 г. 13:49

      Можно ли разблокировать смартфон пальцем трупа?

      Вот стоило появиться блокировки смартфона пальцем, сканированием глаза или лица (что еще там бывает?), как тут же любопытный народ стал экспериментировать и проверять версии. И вот уже сумели легко обмануть датчик и разблокировать устройство, показав ему селфи с экрана другого гаджета, и вот уже группа хакеров сумела обмануть сканер радужки, которым оснащается фла...
      1000
      JeDi 29 ноября 2023 г. 10:04

      Китай представил новый процессор Loonsong и обеспечил себе технологический суверенитет

      Пекин сделал огромный шаг к обеспечению своего технологического суверенитета, запустив новое поколение отечественных компьютерных процессоров, сообщило Центральное телевидение Китая (CCTV). Неустрашимая неустанными усилиями Вашингтона помешать технологическому росту азиатского гиганта, компания Loongson Technology Corp, ведущий китайский разработчик центральных...
      1394
      JeDi 26 ноября 2023 г. 13:14

      Почему падают лифты?

      Про безопасность лифтов всегда пишут в интернете то, что "упасть они не могут". Мол в лифтах есть чисто механические тросовый ограничитель скорости и автоматические клиновидные тормоза, останавливающие падение кабины в случае обрыва тросов в ЛЮБОМ СЛУЧАЕ со 100% гарантией. Утверждается, что не сработать они не могут. В случае обрыва троса лифтовой ...
      1820
      JeDi 25 ноября 2023 г. 17:17

      Пушков назвал подделкой фотоподтверждения лунной миссии NASA

      Председатель комиссии Совета Федерации по информационной политике Алексей Пушков заявил, что нейросеть доказала поддельность фото лунной миссии NASA. Соответствующую публикацию он разместил в своем Telegram-канале. «Уже и нейросети обнаруживают, что фотографии с изображением американских космонавтов на Луне являются подделкой. Причем такой вывод сделала а...
      7930
      Служба поддержи

      Яндекс.Метрика