Суть уязвимости: физический доступ к FMC
Команда исследователей из Калифорнийского университета в Сан-Диего (UCSD) и Колледжа Оберлин разработала устройство размером с монету, которое подключается к внешнему порту в отсеке электроники (E&E bay) Boeing 737. Этот порт, используемый механиками для диагностики, защищен лишь пылезащитной крышкой, которую легко снять и спрятать устройство под ней. Гаджет перехватывает сигнал между Multipurpose Control Display Unit (MCDU) — терминалом в кабине пилотов — и Flight Management Computer (FMC), управляющим навигацией, автопилотом и расчетом характеристик полета.
Механика атаки и риски
Устройство не только локально перехватывает данные, но и использует бортовую систему Wi-Fi для удаленного подключения к интернету. Это позволяет злоумышленнику изменять данные в реальном времени. Основные векторы атаки включают:
- Подделка веса и температуры: Изменение показаний температуры воздуха за бортом или введенного веса самолета. Если FMC получает заниженные данные о весе или завышенную температуру, он рассчитает недостаточную мощность двигателей для взлета, что может привести к инцидентам, подобным столкновению с препятствиями при взлете.
- Скрытое изменение маршрута: Атакующий может незаметно вносить мелкие корректировки в план полета, постепенно уводя самолет с курса, что останется незамеченным пилотами без сверки с альтернативными системами.
Исторический контекст и реальные инциденты
Уязвимость эксплуатирует человеческий фактор и ошибки ввода данных, которые уже приводили к катастрофам. Исследователи приводят следующие примеры:
| Инцидент | Год | Суть ошибки | Последствия |
|---|---|---|---|
| Emirates 407 | 2009 | Ввод неверного веса (ошибка оператора) | Столкновение с землей при взлете |
| MK Airlines 1602 | 2004 | Ввод пустого веса вместо фактического | Разрушение самолета при столкновении с грунтом |
| LATAM 8073 | 2024 | Ошибка ввода веса (100 тонн) | Удар хвостовой частью о ВПП (tail strike) |
Реакция Boeing и рекомендации
Boeing заявил, что существующие слои защиты, включая независимые вычисления на электронных планшетах (EFB) и предупреждения на Electronic Flight Display (EFD), значительно снижают риск успешной атаки. Пилоты также обучены проверять данные по нескольким источникам. Однако исследователи настаивают на внедрении криптографической защиты для шины данных и физической блокировке сервисных портов, так как текущие меры безопасности могут быть недостаточными против целенаправленной атаки.
Источник: Tom's Hardware ↗
