Svet Vesti
Bezbednost

Uređaj od ~$100 veličine novčića može kompromitovati Boeing 737 — ranjivost koja traži hitnu pažnju

Uređaj od ~$100 veličine novčića može kompromitovati Boeing 737 — ranjivost koja traži hitnu pažnju
University of California San Diego

Istraživanje UC San Diego i Oberlin College otkriva da se mali uređaj vredan oko $100 može priključiti u Open Maintenance Connector Boeinga 737 za oko 60 sekundi i nadjačati signal avionike. Napad prikazuje lažne podatke na pilotskom ekranu dok stvarni podaci ostaju nepromenjeni. Testovi su izvedeni na repliki avionike, a Boeing tvrdi da postoje zaštitni slojevi; autori pozivaju na hitne mere za zatvaranje ove ranjivosti.

Letenje postaje sve kompleksnije: od ometanja GPS signala na prometnim rutama do zaslepljivanja pilota laserskim pokazivačima i privremenih zatvaranja vazdušnog prostora zbog vojnih lasera. Međutim, nova studija ukazuje na još jednu vrstu pretnje — direktnu kompromitaciju avionike pomoću malog, lako sakrivenog uređaja.

Šta su istraživači otkrili?

Stručnjaci sa University of California, San Diego i Oberlin College objavili su rad u kojem opisuju kako je moguće za oko 60 sekundi priključiti uređaj vredan približno $100 u otključani Open Maintenance Connector (OMC) na repliki avionike Boeinga 737. Iako je napad testiran na maketi, a ne na potpuno opremljenom avionu, ranjivost je zabrinjavajuće laka za realizaciju zbog svoje brzine, niske cene i upotrebe komercijalno dostupnih komponenti.

Uređaj od ~$100 veličine novčića može kompromitovati Boeing 737 — ranjivost koja traži hitnu pažnju
Erik Jepsen/University of California San Diego

Kako napad funkcioniše?

OMC služi kao interfejs za dijagnostiku između Flight Management Computera (FMC) i pilotskih displeja. Napadački uređaj emituje znatno jači električni signal istovremeno kada originalni signal stiže, praktično ga "nadjačava" i time prikazuje lažne podatke na kokpitnom ekranu. FMC može i dalje raditi po stvarnim podacima, dok piloti vide izmene koje je kreirao napadač — što stvara opasnu dezinformaciju u upravljanju letelicom.

Moguće posledice

Posledice ovakvih manipulacija mogu biti ozbiljne: netačni podaci o težini pri poletanju, pogrešne autopilot komande koje odbacuju avion s kursa, iscrpljivanje goriva ili čak ulazak u zone zabrane letenja u uslovima konflikta, što može dovesti do izloženosti protivvazdušnoj vatri. Sve to, kako ističu autori, za relativno malu sumu i veoma kratko vreme potrebnog za napad.

Uređaj od ~$100 veličine novčića može kompromitovati Boeing 737 — ranjivost koja traži hitnu pažnju
Erik Jepsen/University of California San Diego

Šta kažu istraživači i Boeing?

Autori rada napominju da i dalje lete Boeingom 737 i ne smatraju da je pretnja trenutno neposredna. Istraživanje je izvedeno na repliki avionike, a ne na stvarnom avionu, a Boeing u izjavi za Wired navodi da postoje višeslojni zaštitni mehanizmi u dizajnu i operativnom okruženju koji značajno smanjuju rizik od takvih napada. Ipak, tim istraživača tvrdi da su o problemu obavestili Boeing pre oko šest godina, što dodatno naglašava potrebu za hitnim pregledom i unapređenjem mera zaštite.

Preporuke i naredni koraci

Bez panike, ali s ozbiljnom pažnjom: industrija i aerodromski operatori treba da preispitaju fizičku bezbednost pristupa OMC portovima, uvedu zaključavanje i nadzor tih portova, osiguraju reviziju softverskih i hardverskih interfejsa i razmotre dodatne zaštitne slojeve za signale avionike. Dalja testiranja na stvarnim avionima i saradnja proizvođača, regulatora i akademskih timova su ključni za zatvaranje ovog vektora napada.

Napomena: Iako je tehnički deo rada važan, ključna poruka je praktična — otkrivena je ranjivost koju treba ozbiljno adresirati pre nego što neko iskoristi sličan pristup u stvarnom svetu.

Triglavna pikanterija: student koji je razvio uređaj zove se Sam Crow — autori se šale na račun podudarnosti imena s popularnom serijom, ali to nema veze sa stvarnim rizikom.

Pomozite nam da budemo bolji.

Povezani članci

Popularno