Miklós
5 °C
12 °C

Egy hekker szerint feltörhetők a repülőgépek

2014.08.06. 11:49

Át kell vizsgálni a repülőgépek biztonsági rendszereit, ha igaznak bizonyulnak Ruben Santamarta állításai, hogy az internetelérést biztosító wifin és a fedélzeti szórakoztató rendszeren keresztül is hozzá lehet férni az utasszállítók műholdas kommunikációs berendezéséhez. Santamarta az IOActive informatikai cég tanácsadója, és a Las Vegas-i Black Hat hekkerkonferencián fogja bemutatni kutatómunkájának részleteit.

Ezzel szemben a valóság az

A kutató egyszerűen szétszedte és visszafejtette a repülőgépeken használt rendszerek beépített szoftvereit (firmware). Ezek nagyon speciális eszközök, amiket nem annyira közismert cégek – Cobham, Harris, Hughes, Iridium és Japan Radio – gyártanak. Santamarta célja az, hogy közbeszéd tárgya legyen a repülőgépek sérülékenysége, mert ennek hatására megváltozhat a helyzet.

Az eszközök egyik közös hibája, hogy mindegyikbe bele van égetve egy belépési azonosító, hogy a technikusok ugyanazzal a felhasználónévvel és jelszóval be tudjanak lépni mindegyik rendszerbe.

Elméletileg a hekker a wifi és a szórakoztató rendszerek, mint például a háttámlába beépített videolejátszó segítségével el tudta érni a repülő irányításához használt berendezéseket, ami megteremti a lehetőségét annak, hogy módosítsa a műholdas kommunikációt, és ezáltal megzavarja a gép navigációs rendszerét. Persze azt is elismerte, hogy ami jól működött a cég madridi laboratóriumában, az nem biztos, hogy a repülő fedélzetén is könnyen kivitelezhető. A viszonylag szűk kabinban alighanem gyorsan észrevenné a többi utas, ha valaki elkezdene a rendszerekkel babrálni. 

A Cobham, a Harris, a Hughes és az Iridium elismerte néhány hibának a létezését, amit Santamarta fedezett fel, a kockázatokat azonban nem látják igazán nagynak. A cobham például azt állítja, hogy a wifin keresztül nem lehet belépni a rendszerébe, a hekkernek mindenképpen közvetlen hozzáféréshez kell jutnia. A Harris azt mondja, hogy nagyon kicsi a kockázata a rendszerük feltörésének, míg az Iridium, a minimális veszély ellenére is azt ígérte, hogy foglalkozik a kérdéssel, és megerősíti a rendszerének védettségét.

Elég rémisztő, hogy az utasok bármilyen szinten hozzáférhetnek a repülőgépek vezérlőeszközeihez, különösen mostanában, amikor különféle okokból több repülőgép is lezuhant.