Haker demonstrirao kako se mobilom može ovladati avionom
Avionima nedostaje sistem zaštite od ovakvih napada za koje je hakeru dovoljan mobil sa Androidom
(foto, avion je lako navoditi na tlu ali u vazduhu vrebaju opasnosti)
To što je demonstrirao Hugo Teso na svetskom skupu stručnjaka za bezbednost u Amsterdamu dovelo je do velikog uznemirenja u avionskoj industriji i vazdušnom prevozu.
Kako izveštava britanski list, posvećen tehnlogiji, Redžister (The Register), on je pokazao način kako se može zadobiti kontrola nad informacijama koje dobijaju ključni uređaji u pilotskoj kabini. Aplikacija u smartfonu s Androidom u stanju je da u potpunosti utiče na informacije koje se pojavljuju na displejima pred pilotima, pa čak i na one na ekranima u aerodromskim tornjevima.
Komunikacioni sistem ARCARS koji služi za posredovanje informacija između letilice i upravljačkog centra na zemlji nema nikakve elemente zaštite. Nijedna od strana u komunikacija ne može biti sigurna da su podaci koji stižu komunikacionim kanalom autentični i potiču iz kredbilnog izvora. Te kanale je moguće ne samo prisluškivati i preuzimati podatke prilikom komunikacije, nego i puniti ih lažnim informacijama.
ACARS nema nikakvo obezbeđenje. Letilica nema nikava sredstva kojima bi mogla proveriti da li su dobijene informacije ispravne ili ne, istakao je Teso.
To što je upravo on ukazao na ovaj problem nije nikakvo čudo. On je pilot u komercijalnom prevozu, a u slobodno vreme posvećuje se bezbednosti računarskih sistema. U poslednje tri godine posebno je radio na ispitivanju softvera i hardvera za upravljanje vazdušnim prevozom koji je kupio svojim novcem. Rezultat tog ispitivanja jeste aplikacija za Android koja omogućuje da se u taj softver uđe.
Samo jednim klikom može se promeniti geografska odrednica na mapi ili podatak o visini. Uspelo mu je čak da nađe način kako u uređajima u pilotskoj kabini podmetnuti lažni kod kao pravi. Napadač tako može pomesti i posadu i upravljački tim na zemlji...
Napad se može koristiti za promenu svih podataka, koji su u vezi sa navigacijom letilice. Uključujući tu i mnoštvo ružnih stvari, izjavio je Teso magazinu Forbs (Forbes)
Da napadač može tako da obori letilicu nije sasvim sigurno. Jer, piloti, ako osete da nešto nije u redu, uvek mogu da pređu na ručnu kontrolu i upravljanje avionom. Napad, ipak, uvek može da im napravi probleme za koje nisu pripremani da ih reše...
O ovim bezbednosnim problemima odmah su informisani američki federalni ured za letenje i Evropska agencija za bezbednost leta. Saopšteno je da su odmah počeli da rade na uklanjanju ovih problema.