Sonata

Найдена уязвимость в бортовых системах Boeing 737 через сервисный порт

image source

Американские исследователи представили компактное устройство размером с монету, способное подключаться к сервисному порту Boeing 737. Этот порт связан с бортовым компьютером управления полётом (FMC) и многофункциональным блоком MCDU, что открывает возможность вмешательства в обмен данными между ними.

С помощью устройства можно перехватывать, изменять или полностью подменять команды и данные, которыми обмениваются FMC и MCDU. Например, злоумышленник способен исказить показания температуры воздуха и веса самолёта — эти параметры влияют на расчёт мощности двигателя при взлёте. Ошибка в расчётах теоретически может привести к недостаточной тяге для отрыва от земли.

После прежних инцидентов производитель дублировал критичные системы: независимые расчёты теперь проводятся в блоках, не зависящих от MCDU. Это снижает риск катастрофы даже при компрометации FMC.

Ещё одна потенциальная угроза — незаметное изменение маршрута полёта. Небольшие корректировки данных способны заставить самолёт отклониться от курса без ведома пилотов. Однако экипажи обучены работать с противоречивыми показаниями MCDU, а при отклонении от маршрута или смене высоты диспетчерская служба немедленно уведомляет пилотов.

Исследователи выяснили, что уязвимый порт находится в одном из отсеков электроники Boeing 737 рядом с передней стойкой шасси. Он подключён к шине передачи данных между FMC и MCDU и предназначен для диагностики и тестирования. Единственная защита — пылезащитная крышка, а доступ к порту может получить практически любой человек, находящийся рядом с самолётом.

Более того, устройство способно подключаться к интернету через бортовой Wi-Fi, что теоретически позволяет управлять системами самолёта удалённо. Учёные предложили несколько мер защиты: полностью заблокировать порт, улучшить изоляцию систем или внедрить криптографическую защиту. Они признают, что реализация таких мер может потребовать значительных затрат.

источник

Загрузка страницы