podfmru (podfmru) wrote in podfm,
podfmru
podfmru
podfm

Любым самолётом можно будет «порулить» с помощью смартфона

Перехватить управление самолетом с мобильного? Теперь, как любил говаривать Стив Джобс, «и для этого есть приложение!». Опасную программу для Android создал и представил на конференции Hack In The Box в Амстердаме немец Хуго Тезо. Никому до сих пор не известный работник сферы IT оказался хакером и квалифицированным летчиком с десятилетним стажем. Имея доступ к системам автопилотов самолетов, он тщательно изучил протоколы их обмена данными с зёмлей и обнаружил множество лазеек, пользуясь которыми воздушное судно можно «взломать». Тезо сумел найти «дыры» в двух ключевых системах управления, через которые самолет получает с земли основные полетные данные, такие как курс, высота и так далее. Свое приложение Тезо испытывал, понятно, не на настоящих самолетах, а на самодельной виртуальной модели с реальными модулями управления, которые хакер смог вполне свободно купить на eBay. За 3 года разработки он получил полностью рабочую программу, доказав, что при желании это сможет сделать любой мало-мальски талантливый хакер. Приложение называется PlaneSpoilt. Оно использует интерфейс популярнейшей программы Flightradar24 для Android, которая позволяет наблюдать за перемещением авиарейсов в реальном времени. Только PlaneSpoilt показывает, какие самолеты находятся «в зоне досягаемости» телефона. Ткнув пальцем в иконку рейса, пользователь видит, доступен борт для взлома или нет. К счастью, «дырявыми» оказались далеко не все версии систем управления. Если самолет не защищен, программа автоматически загружает нужные модули в его бортовой компьютер — и все, воздушное судно полностью во власти хакера.

На своей модели Тезо показал несколько вариантов того, что может произойти дальше. Включение аварийной сигнализации или отклонение от курса — самое безобидное. Среди сценариев — полное самоустранение системы автопилота и даже прямое столкновение с землей. Более того, приложение позволяет использовать возможности телефонного акселерометра и гироскопа. То есть, по словам создателя, можно просто взять смартфон в руки как штурвал и «порулить» самолетом. Есть, правда, одна оговорка — все это работает, только если включен автопилот. Командир воздушного судна может легко вернуть контроль над самолетом, просто взяв в прямом смысле ситуацию в свои руки. Но, как известно, в управление современных самолетов человек вмешивается крайне редко, чаще всего — в случае ЧП. При нормальных условиях автоматика делает абсолютно все, даже взлетает и приземляется.

Работой Тезо уже заинтересовались международные авиационные чиновники. Тем более что на незащищенность автопилота указывали и ранее — на прошлогодней хакерской конференции Def Con группа взломщиков заявила, что нашла возможность прописывать в системы управления полетом лишние виртуальные самолеты, которые автопилоту придется «облетать». Но тогда для этого требовалось сложное оборудование. Теперь же достаточно мобильника. Тезо утверждает, что закрыть все обнаруженные им «дыры» не так сложно, и он прекрасно знает, как это сделать. Очевидно, киберзащита воздушных судов скоро станет выгодным бизнесом. А значит — авиаперевозки подорожают.

Subscribe
  • Post a new comment

    Error

    Anonymous comments are disabled in this journal

    default userpic

    Your IP address will be recorded 

  • 0 comments