Хакер создал приложение для Android, позволяющее угнать самолет

Опубликовано: 22 апреля 2013 г., понедельник

Приложение для Android позволяет его обладателю на расстоянии управлять воздушным судном, в том числе изменять курс полета лайнера и его скорость.

Хакеры нашли возможность перехватить управление современным авиалайнером при помощи обычного смартфона на базе Android. Сенсационный доклад, демонстрирующий уязвимость бортовых компьютеров самолетов, которые могут быть взломаны в любой момент, был представлен на конференции по компьютерной безопасности в Амстердаме Hack In The Box.

Опыт поставил пилот коммерческой авиации с 12–летним стажем Хуго Тесо, который работает консультантом по вопросам безопасности в одной из немецких компаний. 

Тесо работает в ИТ–индустрии последние 11 лет, но его опыт коммерческого пилота позволило ему совместить две своих профессии и изучить состояние дел с безопасностью авиационных компьютерных систем и коммуникационных протоколов. Воспользовавшись преимуществом двух новых авиационных систем для обнаружения уязвимости, сбора информации и эксплуатации, создав фреймворк (SIMON) и приложение для Android (PlaneSploit), которые доставляют атакующее сообщение системе управления полетом самолета (Flight Management Systems), он продемонстрировал возможность получить полный контроль над самолетом, заставив виртуальный самолет «танцевать под свою дудку».

Одна из двух технологий, которыми он злоупотребил, является Automatic Dependent Surveillance–Broadcast (ADS–B). Она посылает информацию о каждом самолете (идентификатор, текущую позицию, высоту и т.д.) через бортовой передатчик диспетчеру воздушного движения, позволяя самолетам, оснащенным этой системой, получать полетную и погодную информацию о всех других судах, находящихся сейчас в воздухе в текущем районе. Вторая – это Aircraft Communications Addressing and Reporting System (ACARS), которая используется для обмена сообщениями между самолетом и диспетчером по радио или через спутник, а также для того, чтобы автоматически доставлять в центр информацию о каждой фазе полета.

Тесо на конференции показал некоторый функционал своего приложения:

• полет к заданной хакером точке;

• задание фильтров – точек в пространстве, при приближении к которым самолет будет делать что–либо;

• встреча с землей;

• оповещение пилотов о неполадках.

Тесо по понятным причинам не разгласил много подробностей об инструментах, которые он использовал для атаки, и уязвимостях, которые еще предстоит пофиксить. Однако он отмечает, что был приятно удивлен реакцией отрасли на свои исследования, которая не стала отрицать их наличие, а обещала помочь ему в его исследованиях.

Источник: habrahabr.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Приложение для Android покажет, как другие приложения следят за вами

Группа исследователей из университета Ратгерса (США) создали приложение для платформы Android, которое отслеживает и уведомляет пользователя о всех запросах других программ о географическом положении и ID устройства,обращаясь к встроенному навигатору. подробнее »

Еврокомиссия активизирует борьбу с онлайн-пиратством

Европейская Комиссия представила ряд новых мер по защите авторских прав, включая поощрение добровольного отказа компаний от размещения рекламы на пиратских сайтах, внедрение новых технологий борьбы с пиратством на основе блокчейн, а также распространение подробных рекомендаций относительно толкования действующего законодательства. дальше »

Новая функция идентификации пользователей Facebook

Теперь пользователям, вышедшим по каким-то причинам из своих аккаунтов, придется загрузить фото своего лица для разблокировки учетной записи на Facebook. дальше »

Azure обновляет IPTV-систему NetworkTV

Компания Azure Development Solutions выпустила систему NetworkTV с обновлённым пользовательским интерфейсом на основе HTML5. дальше »

Европа отменит геоблокирование, пока за исключением аудиовизуальной продукции

Члены Европарламента приняли решение запретить со следующего года определенные виды геоблокирования сроком на один год. Данное решение стало итогом переговоров, ведущихся тремя институтами ЕС 20 ноября. дальше »

Люди стали больше зависеть от Wi-Fi, чем от известных дурных привычек

iPass Report 2017: Две трети мобильных профессионалов проявляют беспокойство при отсутствии Wi-Fi, а 7 процентов считают допустимым проверку смартфона во время романтических свиданий. дальше »

Телерадиокомпании Европы объединятся для противостояния Netflix и Amazon

Глава французской общественной телерадиокомпании France Televisions Дэльфин Эрнотт рассказала, что ее компания ведет переговоры с итальянским RAI, немецким ZDF, испанским TVE и британским BBC о создании организации, в которую каждый вещатель вложит по €20 млн для создания совместного оригинального европейского сериала стоимостью €100 млн. дальше »

Популярные приложения для Android уличили в слежке за пользователями

Специалисты в области кибербезопасности Йельского университета в сотрудничестве с исследователями компании Exodus Privacy выяснили, что более 300 популярных приложений из каталога Google Play содержат различные трекеры. дальше »

В Firefox могут появиться уведомления о ранее взломанных сайтах

Mozilla планирует добавлять предупреждающие уведомления в браузер Firefox, когда пользователи посещают веб-сайты, которые были взломаны в прошлом. Users should be notified about breaches so that they can react to the news. Services like Have I been pwned have been created to make things easier for users. They maintain a database of hacked usernames / email addresses, and return to users whether these were leaked in hacks in the past. These sites rely on getting access to the hacked data to add the information to the database. Mozilla plans to add support for the Have I Been pwned database to Firefox. дальше »

За «киберпонедельник» в онлайне была потрачена рекордная сумма

В понедельник в США был день распродаж, известный как «киберпонедельник». Он оказался рекордным по сумме покупок, совершенных в Сети. дальше »

Улучшенная электронная система здоровья в Латвии будет введена в действие 1 января

Введение электронной системы зводовья (e-здоровья) в Латвии с 1 января будущего года решает множество насущных вопросов. При этом, с начала следующего года только в электронном формате будут выписываться не только «больничные», но и рецепты для всех компенсируемых лекарств. дальше »