Sigurnosni propust na Boeingu 737 - uređajem veličine kovanice moguće oteti kontrole zrakoplova
Istraživači su otkrili ranjivost putničkog zrakoplova Boeing 737 koja napadačima omogućuje daljinsko upravljanje autopilotom i izmjenu podataka o letu putem vanjskog priključka na zrakoplovu
Tim sigurnosnih istraživača sa Sveučilišta Kalifornija u San Diegu i Sveučiliša Oberlin iz Ohia otkrio je ozbiljan sigurnosni propust u informacijskom sustavu putničkog zrakoplova Boeing 737. Pomoću mikrokontrolera veličine kovanice, čija izrada stoji manje od 100 dolara, uspjeli su preuzeti nadzor nad sustavom autopilota, promijeniti plan leta te izmijeniti određene izračune za uzlijetanje i potrošnju goriva. Uređaj također može manipulirati podacima na zaslonu u kokpitu kako piloti ne bi primijetili promjene ili kako bi ih se navelo na pogrešne odluke, objavio je Wired.
Jednostavan pristup
Tehnološka pozadina ove ranjivosti leži u vanjskom serviseru dostupačnom priključku, smještenom u odjeljku za elektroničku opremu (Electronics and Equipment bay) neposredno ispod nosa zrakoplova. Taj prostor, u kojem se nalaze ključni elektronički sustavi, dostupan je s tla i nema mehanizam zaključavanja. Nezaštićeni priključak omogujava izravan pristup prijenosu podataka između dvaju ključnih računala u zrakoplovu: računala za upravljanje letom (Flight Management Computer), koje kontrolira rutu, prilazak pri slijetanju i podatke pri uzlijetanju, te računala koje te podatke prikazuje pilotima na zaslonima u kokpitu.

Podatkovni promet između ovih sustava odvija se putem žičnih komunikacijskih sabirnica ARINC 429, standarda osmišljenog još 1977. godine. Budući da se radi o tehnologiji staroj nekoliko desetljeća, sabirnica prenosi podatke kroz par žica i otpornika bez ikakvih modernih sigurnosnih značajki, poput autentifikacije poruka. Istraživači su stoga izradili mali hardverski uređaj koji presreće taj promet. Generiranjem jače struje, uređaj nadjačava legitimne signale i šalje vlastite naredbe računalu za upravljanje letom, dok istodobno prikriva da je do bilo kakvih izmjena došlo.
Nakon što se sklop fizički spoji na zrakoplov, može se povezati s unutarnjim Wi-Fi sustavom aviona. To napadaču omogućuje daljinsko upravljanje ključnim sustavima s tla. Bivši savjetnik Agencije za kibernetičku i infrastrukturnu sigurnost (CISA) Beau Woods potvrdio je ozbiljnost nalaza, istaknuvši kako član osoblja na održavanju može neopaženo postaviti takav uređaj dok je zrakoplov na zemlji.

Posljedice ovakvog napada mogu biti izuzetno opasne. Napadači bi pilotima mogli prikazati pogrešne podatke o vanjskoj temperaturi ili težini tereta i putnika. Zbog toga bi zrakoplov, primjerice, mogao promašiti brzinu potrebnu za uzlijetanje prije isteka piste. Istraživači dodaju da bi napad mogao biti i suptilniji, poput neznatnog skretanja putanje za tri stupnja tijekom preleta oceana, što bi zrakoplov neprimjetno usmjerilo daleko izvan predviđene rute.
Iz Boeinga bez reakcije
Istraživači su izradili ovaj model nakon godina sastavljanja računalnih dijelova zrakoplova Boeing 737 kako bi u potpunosti rekreirali njegov računalni sustav. Inspiraciju su pronašli u uređajima za krađu podataka s bankomata (skimmerima). Podijelili su svoje nalaze s Boeingom prije šest godina te su od tada surađivali s tvrtkom na analizi problema.
Unatoč višegodišnjoj suradnji, istraživači sada navode kako ih Boeing nije obavijestio o uklanjanju uočene ranjivosti. Procjenjuju da propust vjerojatno još nije otklonjen budući da se komercijalni zrakoplovi rijetko redizajniraju. Unatoč tome, autori studije naglašavaju da nema razloga za paniku te u svojem radu čak i napominju kako svi članovi njihovog istraživačkog tima i dalje redovito putuju zrakoplovima Boeing 737.