Fly4free.pl

Czy hakerzy mogą zdalnie przejąć kontrolę nad samolotem? Ekspert odkrył dużą lukę w systemie podczas lotu z Warszawy

Foto: World in HDR / Shutterstock
W systemie rozrywki pokładowej używanym przez wiele dużych linii lotniczych znajduje się potężna luka bezpieczeństwa, dzięki której nawet średnio biegły programista może przejąć kontrolę nad niektórymi systemami w samolocie – ostrzega grupa badawcza IOActive.

Odkrycia dokonał Ruben Santamarta, konsultant ds. bezpieczeństwa, który 2 lata temu leciał samolotem Emirates z Warszawy do Dubaju. Jak tłumaczy, „pogrzebał” trochę w systemie rozrywki pokładowej i udało mu się dotrzeć do kodu źródłowego. Po powrocie do domu zrobił użytek z nabytej wiedzy i zdobył dostęp do teoretycznie niejawnych danych wielu linii lotniczych. Jak tłumaczy Santamarta, luka dotyczy systemu rozrywki firmy Panasonic Avionic, z której oprócz Emirates korzystają też m.i. Qatar Airways, American Airlines, Virgin czy Air France. Jak tłumaczy, jest możliwe, że haker może uzyskać dostęp do panelu, z pomocą którego można manipulować informacjami dostępnymi na monitorach pasażerów dotyczącymi wysokości, prędkości czy przebiegu trasy.

Jego zdaniem, możliwe jest też przejęcie kontroli nad oświetleniem kabiny czy stopniem pochylenia foteli w pierwszej klasie, co powinna kontrolować obsługa pokładowa. Nie wspominając już o tym, że najbardziej zagrożeni są sami pasażerowie i ich dane osobowe. A zwłaszcza ci, którzy korzystają z kart typu „frequent flyer”, na których znajdują się ich pełne dane. Stąd prosta droga do przejęcia danych z karty kredytowej.

Jak to możliwe? Santamarta tłumaczy, że dane w samolocie są podzielone na cztery główne strumienie: system rozrywki, urządzenia elektroniczne posiadane przez pasażerów, system informacyjny linii lotniczej oraz kontrola nad samolotem. Zdaniem konsultanta, jeśli jakiemuś hakerowi uda się znaleźć przejście między tymi strumieniami danych, możliwe jest nawet pełne przejęcie samolotu.

– Nie sądzę, aby te systemy były w stanie przetrwać solidny atak hakerski. Dlatego linie lotnicze muszą bardzo uważać na swoje systemy rozrywki pokładowej. Te systemy muszą być bardzo dokładnie zabezpieczone, by nie istniało ryzyko ataku – mówi.

Oskarżeniami oburzona jest firma Panasonic, według której IOActive celowo wprowadza ludzi w błąd pisząc, że zagrożenie jest „teoretyczne”. Santamarta odpiera zarzuty twierdząc, że od razu po swoim odkryciu zgłosił się do firmy, ale został zignorowany.

Linie lotnicze też przekonują, że nie ma żadnego zagrożenia, ale eksperci ds. bezpieczeństwa nie są do końca przekonani.

– Używanie systemów rozrywki do ataku na samolot nie jest nowym rozwiązaniem, a linie lotnicze chyba nie doceniają problemu. Wydaje mi się, że teraz, kiedy na pokładzie tak powszechnie używa się kart kredytowych, to się zmieni – uważa Tim Erlin, ekspert ds. bezpieczeństwa z Tripwire.

Komentarze

na konto Fly4free.pl, aby dodać komentarz.
borze... ten artykuł (w tym click-bait tytuł) oraz wynurzenia tego pana ("strumienie"? rili?) są po prostu bez sensu... już kiedyś pisałem - fly4free - zajmuj się tanimi podróżami bo wszystko inne ci bardzo mocno niewychodzi...
.w, 22 grudnia 2016, 17:24 | odpowiedz
Artykul juz w poerwszych zdaniach jest niezla historia sciece-fiction.
Cos wiedzacy, 22 grudnia 2016, 17:32 | odpowiedz
A później redaktor się obudził...
Opinia, 22 grudnia 2016, 18:07 | odpowiedz
Pilot po wejściu do kabiny wklepuje na komputerze pokładowym IDDQD oraz IDKFA i hakerzy nie mają szans ;)
Pasażer_4C, 22 grudnia 2016, 18:40 | odpowiedz
Zawsze mówiłem, że ludzkość idąc wszędzie w elektroniką, czy tego potrzeba czy nie, wykazuje silne skłonności samobójcze.
obibok, 22 grudnia 2016, 18:43 | odpowiedz
Jeszcze IDRAMBO. Mocno zleżały news. Mocno. Potrzebna byłaby aktualizacja njusa przez Rubena, bo obecnie nie wnosi on nic nowego, oprócz zakalca informacyjnego.
olek, 22 grudnia 2016, 18:46 | odpowiedz
Pasażer_4C Pilot po wejściu do kabiny wklepuje na komputerze pokładowym IDDQD oraz IDKFA i hakerzy nie mają szans ?
Jak sa luki w systemie to zadne kodowanie nie pomoze. Nawet najlepsze algorytmy hashujace i 'solenie' nie maja wtedy znaczenia.
C, 22 grudnia 2016, 21:12 | odpowiedz
Wszystkie komentarze w stylu 'science fiction' i ze bez sensu to jak zwykle przyjaw ludzkiej naiwnosci w obliczu niewiedzy. Bezpieczny system nie istnieje, zadne kody nie zabezpiecza nieczego jezeli w systemie sa luki a nawet jak ich nie ma to nie polecam lekcewazenia zagrozenia. A potem bedzie placz i wielkie oburzenie jak cos sie wreszcie stanie.
C, 22 grudnia 2016, 21:18 | odpowiedz
.w borze… ten artykuł (w tym click-bait tytuł) oraz wynurzenia tego pana („strumienie”? rili?) są po prostu bez sensu… już kiedyś pisałem – fly4free – zajmuj się tanimi podróżami bo wszystko inne ci bardzo mocno niewychodzi…
Tak się kończy płacenie za liczbę ZZS (znaki ze spacjami)) ;-)
webek, 23 grudnia 2016, 0:07 | odpowiedz

porównaj loty, hotele, lot+hotel
Nowa oferta: . Czytaj teraz »