Μπορεί να χακαριστεί ένα αεροπλάνο;
Η Εσωτερική Ασφάλεια των ΗΠΑ εκδίδει προειδοποιήσεις σχετικά με τρωτά σημεία για μικρά αεροσκάφη

Josep Lago/AFP/Getty Images
Τα συστήματα πτήσεων σε μικρά αεροπλάνα είναι ευάλωτα σε χακάρισμα εάν ένας εισβολέας αποκτήσει φυσική πρόσβαση στο αεροσκάφος, προειδοποίησε αυτή την εβδομάδα το Υπουργείο Εσωτερικής Ασφάλειας των ΗΠΑ.
Συνιστάται στους ιδιοκτήτες αεροπλάνων να περιορίζουν τη μη εξουσιοδοτημένη πρόσβαση στα αεροπλάνα τους έως ότου αναπτυχθεί μια ασφάλεια από τη βιομηχανία.
Πώς λοιπόν μπορεί να χακαριστεί ένα μικρό αεροπλάνο;
Η Rapid7, μια εταιρεία κυβερνοασφάλειας με έδρα τη Βοστώνη, διαπίστωσε ότι ένας εισβολέας θα μπορούσε ενδεχομένως να διακόψει τα ηλεκτρονικά μηνύματα που μεταδίδονται μέσω του δικτύου ενός μικρού αεροπλάνου, για παράδειγμα συνδέοντας μια μικρή συσκευή στην καλωδίωση του, η οποία θα επηρέαζε τα συστήματα του αεροσκάφους. Associated Press (AP).
Οι μετρήσεις του κινητήρα, τα δεδομένα της πυξίδας, το υψόμετρο και άλλες μετρήσεις θα μπορούσαν να υποβληθούν σε χειραγώγηση για να παρέχουν ψευδείς μετρήσεις στον πιλότο, σύμφωνα με την ειδοποίηση Εσωτερικής Ασφάλειας που εκδόθηκε πρόσφατα.
Το τμήμα προτρέπει τους κατασκευαστές να επανεξετάσουν τον τρόπο με τον οποίο εφαρμόζουν ανοιχτά ηλεκτρονικά συστήματα, γνωστά ως Network Area Network ή CAN bus.
Δανός προγραμματιστής CSS Electronics περιγράφει το CAN bus ως το νευρικό σύστημα, που επιτρέπει την επικοινωνία μεταξύ όλων των μερών του σώματος. Αρχικά αναπτύχθηκε από τον Robert Bosch το 1986, επιτρέπει σε μέρη μιας μηχανής να επικοινωνούν μεταξύ τους χωρίς περίπλοκη αποκλειστική καλωδίωση ενδιάμεσα, και αυτό επιτρέπει την προσθήκη πολλών λειτουργιών μόνο μέσω λογισμικού, λέει ο ιστότοπος CSS.
Ως εκ τούτου, ένας χάκερ θα μπορούσε να κλέψει το λεωφορείο CAN για να καταλάβει το αεροσκάφος, λέει το AP.
Η Ομοσπονδιακή Υπηρεσία Αεροπορίας των ΗΠΑ (FAA) εξέδωσε δήλωση λέγοντας ότι ένα σενάριο όπου κάποιος έχει απεριόριστη φυσική πρόσβαση σε ένα αεροπλάνο είναι απίθανο, αλλά ότι η έκθεση ήταν μια σημαντική υπενθύμιση για να παραμείνουμε σε επαγρύπνηση σχετικά με τις διαδικασίες φυσικής και κυβερνοασφάλειας αεροσκαφών.
Τι γίνεται με τα μεγαλύτερα αεροπλάνα;
Η έκθεση Rapid7 επικεντρώθηκε μόνο σε μικρά αεροσκάφη, επειδή τα συστήματά τους είναι πιο εύκολο να αποκτήσουν οι ερευνητές. Τα μεγάλα αεροσκάφη χρησιμοποιούν συχνά πιο πολύπλοκα συστήματα και πρέπει να πληρούν πρόσθετες απαιτήσεις ασφαλείας, εξηγεί το AP.
Τα περισσότερα αεροδρόμια διαθέτουν ασφάλεια για τον περιορισμό της μη εξουσιοδοτημένης πρόσβασης και δεν έχουν βρεθεί ακόμη στοιχεία που να υποδηλώνουν ότι η ευπάθεια έχει γίνει αντικείμενο εκμετάλλευσης.
Ωστόσο, ο Robert Hickey, ένας αξιωματούχος του Υπουργείου Εσωτερικής Ασφάλειας των ΗΠΑ, μπόρεσε να χακάρει τα συστήματα ενός Boeing 757 σε ένα αεροδρόμιο στο Ατλάντικ Σίτι τον Σεπτέμβριο του 2016. Το ανησυχητικό κατόρθωμα του κράτησε μόλις δύο ημέρες, χωρίς καμία βοήθεια εκ των έσω ή να βρίσκεται στο πλοίο , χρησιμοποιώντας τυπικά πράγματα που θα μπορούσαν να περάσουν από την ασφάλεια, είπε.
ο Financial Times αναφέρει ότι ο Χίκυ περίμενε ένα χρόνο για να ρίξει τη βόμβα του, σε ένα συνέδριο στη Βιρτζίνια, και έδωσε ελάχιστες λεπτομέρειες σχετικά με το τι είχε πρόσβαση και πώς - για προφανείς λόγους ασφαλείας.
Παρά την έλλειψη πληροφοριών για τις μεθόδους του, η αποκάλυψή του έχει εγείρει σοβαρά ερωτήματα σχετικά με την έκθεση της αεροπορίας σε κυβερνοεπιθέσεις, καθώς τα αεροσκάφη, τα αεροδρόμια και τα συστήματα ελέγχου εναέριας κυκλοφορίας εξαρτώνται όλο και περισσότερο από ψηφιακά συστήματα, σημειώνει η εφημερίδα.