Egy hekker szerint feltörhetők a repülőgépek
Át kell vizsgálni a repülőgépek biztonsági rendszereit, ha igaznak bizonyulnak Ruben Santamarta állításai, hogy az internetelérést biztosító wifin és a fedélzeti szórakoztató rendszeren keresztül is hozzá lehet férni az utasszállítók műholdas kommunikációs berendezéséhez. Santamarta az IOActive informatikai cég tanácsadója, és a Las Vegas-i Black Hat hekkerkonferencián fogja bemutatni kutatómunkájának részleteit.
Ezzel szemben a valóság az
A kutató egyszerűen szétszedte és visszafejtette a repülőgépeken használt rendszerek beépített szoftvereit (firmware). Ezek nagyon speciális eszközök, amiket nem annyira közismert cégek – Cobham, Harris, Hughes, Iridium és Japan Radio – gyártanak. Santamarta célja az, hogy közbeszéd tárgya legyen a repülőgépek sérülékenysége, mert ennek hatására megváltozhat a helyzet.
Az eszközök egyik közös hibája, hogy mindegyikbe bele van égetve egy belépési azonosító, hogy a technikusok ugyanazzal a felhasználónévvel és jelszóval be tudjanak lépni mindegyik rendszerbe.
Elméletileg a hekker a wifi és a szórakoztató rendszerek, mint például a háttámlába beépített videolejátszó segítségével el tudta érni a repülő irányításához használt berendezéseket, ami megteremti a lehetőségét annak, hogy módosítsa a műholdas kommunikációt, és ezáltal megzavarja a gép navigációs rendszerét. Persze azt is elismerte, hogy ami jól működött a cég madridi laboratóriumában, az nem biztos, hogy a repülő fedélzetén is könnyen kivitelezhető. A viszonylag szűk kabinban alighanem gyorsan észrevenné a többi utas, ha valaki elkezdene a rendszerekkel babrálni.
A Cobham, a Harris, a Hughes és az Iridium elismerte néhány hibának a létezését, amit Santamarta fedezett fel, a kockázatokat azonban nem látják igazán nagynak. A cobham például azt állítja, hogy a wifin keresztül nem lehet belépni a rendszerébe, a hekkernek mindenképpen közvetlen hozzáféréshez kell jutnia. A Harris azt mondja, hogy nagyon kicsi a kockázata a rendszerük feltörésének, míg az Iridium, a minimális veszély ellenére is azt ígérte, hogy foglalkozik a kérdéssel, és megerősíti a rendszerének védettségét.
Elég rémisztő, hogy az utasok bármilyen szinten hozzáférhetnek a repülőgépek vezérlőeszközeihez, különösen mostanában, amikor különféle okokból több repülőgép is lezuhant.