Kaliforniya Universiteti, San-Dieqo tədqiqatçıları "Boeing 737" təyyarələrinin uçuş kompüterləri arasındakı məlumat mübadiləsinə fiziki giriş vasitəsilə nəzarəti ələ keçirməyin mümkün olduğunu nümayiş etdiriblər. 13 avqust tarixində Baltimor şəhərində keçirilən USENIX Security simpoziumunda təqdim olunan bu nəticələr, aviasiya təhlükəsizliyinin yalnız şəbəkə təhdidləri ilə məhdudlaşmadığını göstərir.
Bu boşluq necə işləyir?
Təhlükəsizlik boşluğu təyyarənin burun hissəsinin altında yerləşən elektron bölmədəki istifadə olunmayan texniki xidmət portu ilə bağlıdır. Tədqiqatçılar bu port vasitəsilə iki əsas uçuş kompüteri arasındakı əlaqə kanalına qoşulmağın mümkün olduğunu müəyyən ediblər. Cihazın qoşulması üçün bir dəqiqədən az vaxt tələb olunur ki, bu da təyyarəyə fiziki giriş imkanı olan şəxslər üçün ciddi risk yaradır.
Nə üçün bu texnologiya təhlükəlidir?
Problemin kökündə onilliklər əvvəl yaradılmış və kibertəhlükəsizlik nəzərə alınmadan layihələndirilmiş ARINC 429 məlumat şinləri dayanır. Bu sistemlərdə mesajların autentifikasiyası və mənbəyinin yoxlanılması mexanizmləri mövcud deyil. Tədqiqatçılar tərəfindən hazırlanan cihaz, sistemə qanuni bir komponent kimi daxil olaraq yanlış məlumatlar ötürə və ya mövcud məlumatları dəyişdirə bilir.
Hansı nəticələrə səbəb ola bilər?
Sınaqlar zamanı komanda təyyarənin uçuş marşrutunu dəyişdirməyə, həmçinin çəki və balans kimi kritik uçuş parametrlərini manipulyasiya etməyə müvəffəq olub. Boeing şirkəti bu barədə hələ 2020-ci ildə məlumatlandırılıb və tədqiqatçılar öz nəticələrini şirkətin laboratoriyasında təsdiqləyiblər. Mütəxəssislər vurğulayırlar ki, bu problem təkcə "Boeing 737" modeli ilə məhdudlaşmır, aviasiya sənayesində daha geniş yayılmış sistem çatışmazlığıdır.






