Исследователи показали атаку на Boeing 737 через внешний разъём
Исследователи из Калифорнийского университета в Сан-Диего и Оберлинского колледжа обнаружили способ вмешательства в работу бортовых систем Boeing 737 через сервисный разъём. Для атаки требуется 15 секунд: злоумышленник открывает сервисный люк, подключает миниатюрное устройство и передаёт команды во внутреннюю сеть самолёта. Результаты представили на конференции USENIX Security. https://www.usenix.org/system/files/usenixsecurity26-crow.pdf
Эксперты собрали устройство стоимостью примерно 100 долларов размером с монету. Оно оснащено модулем Wi‑Fi и устанавливается в разъём за сервисным люком, доступ к которому есть у технического персонала во время стоянки самолёта. Чтобы открыть люк, не нужны какие-либо инструменты.
По словам авторов исследования, после подключения устройство позволяет воздействовать на автопилот, менять навигационные данные и искажать параметры взлётных расчётов и расхода топлива. При этом дисплеи в кабине пилота показывают ложные сведения. Последствиями могут стать ошибки при взлёте, уход с маршрута или вход в воздушное пространство другого государства. Например, устройство может изменить сведения о массе самолёта и температуре наружного воздуха. Эти данные используются при расчёте параметров взлёта.
Идея работы возникла после исследований способов взлома автомобильных систем. Научный сотрудник Калифорнийского университета предложил применить этот опыт к авиации. Специалисты обнаружили разъём, закрытый незапираемым люком. Через него можно подключиться к шине между компьютером управления полётом FMC и пультом управления и индикации MCDU.
На поиск способов взлома ушло 15 лет. Эксперты купили авиационные компоненты на десятки тысяч долларов и собрали стенд Triton. Используя его, исследователь выяснил, что штатные команды можно подавить более мощными электрическими сигналами, а затем передавать собственные. Метод назвали Bus Driver. Устройство можно скрыть под пылезащитной крышкой. Если подключить его Wi‑Fi-модуль к бортовой сети доступа в интернет, команды передаются удалённо.
Авторы не раскрывают, какой разъём использовали, и не публикуют технические детали. О первых результатах они сообщили Boeing 6 лет назад. Демонстрация атаки прошла на испытательной площадке компании. В Boeing заявили WIRED, что проверили компоненты и считают действующие меры защиты достаточными для снижения риска. Исследователи не знают о доработках, которые устранили бы проблему. Они предлагали компании удалить уязвимый разъём или залить его эпоксидной смолой. Среди других предлагаемых мер защиты — выявление нештатных сигналов, электрическое разделение систем, криптографическая проверка подлинности команд и контроль доступа к самолётам во время обслуживания.
