סכנה בשחקים: חוקרי אבטחה פרצו למערכת בקרת מטוסים באמצעות סמארטפון בלבד

הוגו טסו, חוקר אבטחה, יחד עם טייס בחברה מסחרית, הציגו בוועידה כיצד אפשר להשתלט על מערכות בקרת הטיסה והתקשורת במטוס עם סמארטפון אנדרואיד וכמה שורות קוד: "אפשר להשתמש במערכת הזאת כדי לשנות כמעט כל דבר שקשור לניווט ולשליטה על המטוס, וזה כולל המון דברים מגעילים"

הטלפונים החכמים שנמצאים בכל כיס הפכו מזמן לחלק בלתי נפרד מהיום יום, גם בפעולות שגרתיות כמו הזמנת כוס קפה או העברה בנקאית. אבל כפי שהוצג בוועידת האבטחה Hack In The Box שנערכת בשעות אלו באמסטרדם, ישנם גם צדדים מפחידים לטכנולוגיה שנגישה לכל – אפשר גם לפרוץ איתו למערכת בקרת מטוסים. כל שצריך זאת מערכת הפעלה של אנדרואיד (Android) וקצת ידע טכני.

הוגו טסו, חוקר אבטחה, יחד עם טייס בחברה מסחרית, הציגו בוועידה כיצד אפשר להשתלט על מערכות בקרת הטיסה והתקשורת במטוס עם סמארטפון אנדרואיד וכמה שורות קוד. טסו ועמיתו הטייס עבדו שלוש שנים כדי לכתוב את שורות הקוד, אותו הם מכנים SIMON. זאת לאחר שרכשו באינטרנט תוכנה וחומרה מיד שנייה של מערכת בקרת טיסה, ומצאו בהן פגיעויות. נראה שגילוייהם של השניים ידיר שינה מעיניהם של מי שאמונים על אבטחת מטוסים וטיסות.

תוכנת SIMON, יחד עם יישום לאנדרואיד בשם PlaneSploit, יכולים להשתלט לחלוטין על מערכות הטיסה וגם על התצוגה במסכי תא הטייס. המטוס שנפרץ יכול אפילו להישלט בעזרת מד התאוצה (Accelerometer) המובנה בסמארטפונים, כדי לשנות את המסלול ומהירות הטיסה, זאת על ידי נפנוף הסמארטפון. "אפשר להשתמש במערכת הזאת כדי לשנות כמעט כל דבר שקשור לניווט ולשליטה על המטוס", סיפר טסו, "וזה כולל המון דברים מגעילים".

מסיבות מובנות, שורות הקוד שכתבו השניים לא פורסמו. אבל טסו ציין, כי ה-FAA, מינהל התעופה הפדרלי בארה"ב, האחראי לסדרי הבטיחות בתעופה ומפקח על חברות התעופה, וכן המינהל האירופי לבטיחות בטיסה, יודעו על ממצאיו והודיעו כי הם מטפלים בנושא לתיקון הפגיעויות שהתגלו.

תגובות

(1)

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *

אין לשלוח תגובות הכוללות דברי הסתה, דיבה, וסגנון החורג מהטעם הטוב

  1. Black box

    ההתערבות הינה בניגוד להוראות בטיחות הטיסה ומוקלטת בקלטות סליל מגנטי בקופסה השחורה והמבצעים מעוכבים.

אירועים קרובים