飛行機をハッキングするこずは可胜ですか?

出匵や䌑暇で飛行機に乗るずき、デゞタル脅嚁が蔓延する珟代の䞖界で飛行機がどれほど安党なのか疑問に思ったこずはありたすか? 珟代の航空機の䞭には翌を備えたコンピュヌタヌず呌ばれるものもあり、コンピュヌタヌ技術の普及レベルは非垞に高いです。 圌らはどのようにしおハッキングから身を守るのでしょうか? この堎合、パむロットは䜕ができるでしょうか? 他にどのようなシステムが危険にさらされる可胜性がありたすか? 737䞇時間以䞊の飛行時間を誇るボヌむング10の機長である珟圹パむロットが、自身のMenTour Pilotチャンネルでこのこずに぀いお語った。

飛行機をハッキングするこずは可胜ですか?

぀たり、航空機システムぞのハッキングです。 近幎、この問題はたすたす緊急性を増しおいたす。 航空機のコンピュヌタ化が進み、航空機ず地䞊サヌビスの間で亀換されるデヌタ量が増加するに぀れお、攻撃者がさたざたな攻撃を詊みる可胜性が高たりたす。 航空機メヌカヌは長幎このこずを知っおいたしたが、これたでこの情報は私たちパむロットには特に䌝えられおいたせんでした。 しかし、これらの問題は䌁業レベルではただ解決されおいなかったようです。

そこで䜕が聞こえたすか?...

2015幎に遡るず、米囜土安党保障省は、地䞊にあるボヌむング757型機のシステムをハッキングできたずいう報告曞を発衚した。 このハッキングには、セキュリティ管理をすり抜ける可胜性のある広く入手可胜なツヌルが䜿甚されおいたした。 普及は無線通信システムによっお達成されたした。 圓然のこずながら、圌らはどのシステムをハッキングできたかを報告したせんでした。 実際、圌らは飛行機にアクセスできたこず以倖は䜕も報告したせんでした。

2017幎にも、独立ハッカヌのルヌベン・サンタマルタからのメッセヌゞがあった。 圌は、小さなトランシヌバヌを䜜り、アンテナを庭に蚭眮するこずで、䞊空を飛ぶ航空機の゚ンタヌテむメント システムに䟵入するこずができたず報告したした。

これらすべおを考えるず、ただ䜕らかの危険が存圚するずいう事実がわかりたす。 では、匷盗は䜕がアクセスでき、䜕がアクセスできないのでしょうか? これを理解するために、たず飛行機のコンピュヌタヌ システムがどのように動䜜するかを理解したしょう。 たず泚目すべきこずは、最新の航空機は最もコンピュヌタヌ化されおいるずいうこずです。 機内コンピュヌタは、操瞊翌面 (舵、スラット、フラップなど) の䜍眮決めから飛行情報の送信たで、ほがすべおの操䜜を実行したす。

しかし、航空機メヌカヌは珟代の航空機のこの蚭蚈䞊の特城をよく認識しおいるため、サむバヌセキュリティを自瀟の蚭蚈に組み蟌んでいるこずを理解する必芁がありたす。 したがっお、前の座垭の埌ろからアクセスするシステムず飛行を制埡するシステムは完党に分離されおいたす。 それらは空間的に物理的に分離され、むンフラストラクチャ的に分離され、異なるシステム、異なるプログラミング蚀語を䜿甚したす - 䞀般的に、本圓に完党に。 これは、車茉゚ンタヌテむメント システムを通じお制埡システムにアクセスする可胜性を残さないようにするために行われたす。 したがっお、これは珟代の航空機では問題にならない可胜性がありたす。 ボヌむング、゚アバス、゚ンブラ゚ルはこの脅嚁をよく認識しおおり、ハッカヌの䞀歩先を行くために継続的に取り組んでいたす。

翻蚳者泚: ボヌむング 787 開発者は䟝然ずしおこれらのシステムを物理的に結合し、ネットワヌクを仮想的に分離したいず考えおいたずの報告がありたした。 これにより (オンボヌドサヌバヌの) 重量が軜枛され、ケヌブルの数が枛りたす。 しかし、芏制圓局はこの抂念を受け入れるこずを拒吊し、物理的分離の「䌝統」を維持するこずを匷制したした。

航空機の党範囲を取り䞊げるず、党䜓像は少し悪くなりたす。 航空機の耐甚幎数は20〜30幎に達したす。 そしお、20  30 幎前のコンピュヌタヌ技術を振り返っおみるず、たったく異なるものになるでしょう。 たるで恐竜が歩き回っおいるような気分です。 したがっお、私が乗っおいる 737 や゚アバス 320 のような飛行機には、圓然ながら、ハッカヌやサむバヌ攻撃に耐えるように慎重に蚭蚈されおいないコンピュヌタヌ システムが搭茉されおいたす。 しかし、明るい面もありたす。それらは珟代の機械ほどコンピュヌタヌ化されお統合されおいたせんでした。 したがっお、私たちが 737 に搭茉したシステム (゚アバスに぀いおは詳しくないので話せたせん) は、䞻に航法デヌタを私たちに送信するように蚭蚈されおいたす。 我々は持っおいない フラむバむワむダ制埡システム。 私たちの 737 では、舵はただ操瞊翌面に接続されおいたす。 たずえば、攻撃者がナビゲヌション システムのデヌタ曎新に圱響を䞎える可胜性はありたすが、私たちはこれにすぐに気づくでしょう。

圓瀟では、搭茉された GPS に基づいお航空機を制埡するだけでなく、埓来のナビゲヌション システムも䜿甚し、さたざたな゜ヌスからのデヌタを垞に比范しおいたす。 これらは GPS に加えお、地䞊の無線ビヌコンずそこたでの距離も枬定したす。 圓瀟にはIRSず呌ばれるシステムが搭茉されおいたす。 基本的に、これらはリアルタむムでデヌタを受信し、GPS ず比范するレヌザヌ ゞャむロスコヌプです。 そのため、攻撃に利甚可胜なシステムの XNUMX ぀で突然䜕か問題が発生した堎合、すぐにそれに気づき、別のシステムに切り替えるこずができたす。

オンボヌドシステム

他にどのような朜圚的な攻撃察象が思い浮かびたすか? たず最も明らかなのは、機内゚ンタヌテむンメント システムです。 䞀郚の航空䌚瀟では、これを通じお Wi-Fi ぞのアクセスを賌入したり、食べ物を泚文したりできたす。 たた、機内の Wi-Fi 自䜓が攻撃者のタヌゲットになる可胜性があり、この点では公共のホットスポットず比范できたす。 おそらくご存知かず思いたすが、VPN を䜿甚せずにパブリック ネットワヌクを䜿甚するず、個人デヌタ、写真、保存された Wi-Fi パスワヌド、その他のパスワヌド、銀行カヌド デヌタなどのデヌタが取埗される可胜性がありたす。 経隓豊富なハッカヌであれば、この情報を入手するのは難しくありたせん。

飛行機をハッキングするこずは可胜ですか?

この点では、内蔵゚ンタヌテむンメント システム自䜓が異なりたす。 独立したハヌドりェア コンポヌネントのセットです。 そしお、これらのコンピュヌタヌは、航空機の制埡システムずはたったく接続されず、盞互䜜甚するこずもありたせん。 ただし、これは、゚ンタヌテむンメント システムをハッキングしおも重倧な問題が発生しないずいう意味ではありたせん。 たずえば、攻撃者は、機内にいるすべおの乗客に、飛行機の制埡が奪われたこずなどを知らせる通知を送信する可胜性がありたす。 これはパニックを匕き起こしたす。 たたは、飛行機の問題に関する通知、たたはその他の誀った情報。 それは確かに衝撃的で恐ろしいものですが、決しお危険ではありたせん。 このような可胜性が朜圚的に存圚するため、メヌカヌはファむアりォヌルや必芁なプロトコルを導入するなど、そのような問題を防ぐために䞇党の察策を講じおいたす。

したがっお、おそらく最も脆匱なのは、機内゚ンタヌテむメント システムず Wi-Fi でしょう。 ただし、Wi-Fi は通垞、航空䌚瀟自䜓ではなく、倖郚の通信事業者によっお提䟛されたす。 そしお、圌が提䟛するサヌビスのサむバヌセキュリティを担圓するのは圌です。

次に思い浮かぶのはパむロットのフラむトタブレットです。 私が初めお飛行機に乗り始めたずき、マニュアルはすべお玙でした。 たずえば、すべおのルヌル、必芁な手順が蚘茉された操䜜マニュアル、忘れた堎合に備えお䞊空のルヌトが蚘茉されたナビゲヌションマニュアル、空枯゚リアのナビゲヌションおよびアプロヌチチャヌト、空枯マップなど、すべおが玙の圢匏でした。 そしお、䜕かが倉曎された堎合は、適切なペヌゞを芋぀けお砎り、曎新されたペヌゞず眮き換え、眮き換えられたこずをメモしなければなりたせんでした。 䞀般的に、仕事はたくさんありたす。 それで、フラむトパッドを入手し始めたずき、それはただ驚くべきものでした。 ワンクリックするだけで、これらすべおを、最新のアップデヌトずずもにい぀でもすぐにダりンロヌドできたす。 同時に、倩気予報や新しい飛行蚈画を受け取るこずも可胜になり、すべおをタブレットに送信するこずができたした。

飛行機をハッキングするこずは可胜ですか?

しかし。 どこかに接続するたびに、第䞉者が䟵入する可胜性がありたす。 航空䌚瀟は航空圓局ず同様に状況を認識しおいる。 だからこそ、すべおを電子的に行うこずは蚱されないのです。 玙のフラむトプランを䜜成しただし、この芁件は航空䌚瀟によっお異なりたす、そのバックアップコピヌを甚意する必芁がありたす。 さらに、いかなる状況においおも、航空䌚瀟が認可および承認したアプリケヌション以倖のものをタブレットにむンストヌルするこずは蚱可されたせん。 iPad を䜿甚しおいる航空䌚瀟もあれば、専甚デバむスを䜿甚しおいる航空䌚瀟もありたす (どちらにも長所ず短所がありたす)。 いずれにせよ、これはすべお厳密に管理されおおり、パむロットはタブレットの操䜜にいかなる圢でも干枉するこずはできたせん。 これが最初です。 第二に、空䞭にいる間は䜕にも接続するこずは蚱可されおいたせん。 私たち (少なくずも私の航空䌚瀟では) 離陞埌は機内 Wi-Fi に接続できたせん。 iPad の内蔵 GPS も䜿えたせん。 ドアを閉めるずすぐにタブレットを機内モヌドに切り替えたす。その瞬間から、タブレットの操䜜を劚げるオプションは存圚しないはずです。

誰かが䜕らかの理由で航空ネットワヌク党䜓を混乱たたは劚害した堎合、地䞊で接続した埌にそれに気づきたす。 そしお、空枯の乗務員宀に行き、玙の図面を印刷し、飛行䞭はそれを頌りにしたす。 タブレットの XNUMX ぀に䜕かが起こった堎合、XNUMX 番目のタブレットが甚意されおいたす。 最悪の堎合、䞡方のタブレットが動䜜しなくなっおも、飛行に必芁なデヌタはすべお機内コンピュヌタヌに保存されおいたす。 ご芧のずおり、この問題では同じ問題を解決するずきに XNUMX 重の再保険が䜿甚されたす。

次に考えられるオプションは、オンボヌドの監芖および制埡システムです。 䟋えば、先ほどのナビゲヌションシステムや飛行制埡システムです。 繰り返しになりたすが、他のメヌカヌに぀いおは䜕も蚀えたせん。私が操瞊する 737 に぀いおだけです。 そしお圌の堎合、コンピュヌタ化されたもの、぀たり名前が瀺すように、ナビゲヌション情報、地衚のデヌタベヌスを含むナビゲヌションデヌタベヌスからのものです。 䞀郚倉曎が生じる堎合がありたす。 たずえば、゚ンゞニアが車茉コンピュヌタの゜フトりェアを曎新するずきに、倉曎されたファむルや砎損したファむルが読み蟌たれる可胜性がありたす。 しかし、これはすぐに思い浮かぶでしょう、なぜなら... 飛行機は垞に自分自身をチェックしおいたす。 たずえば、゚ンゞンが故障した堎合、それがわかりたす。 この堎合、もちろん離陞しお゚ンゞニアに確認を䟝頌するこずはありたせん。

䜕らかの障害が発生した堎合、䞀郚のデヌタたたは信号が䞀臎しないずいう譊告信号を受け取りたす。 航空機はさたざたな情報源を垞にクロスチェックしおいたす。 したがっお、離陞埌にデヌタベヌスが間違っおいるか砎損しおいるこずが刀明した堎合は、盎ちにそれを知り、いわゆる埓来の航法方法に切り替えるこずになりたす。

地䞊システムずサヌビス

次に航空管制ず空枯です。 制埡サヌビスは地䞊に基づいおおり、それらをハッキングするこずは、空䞭を移動する飛行機をハッキングするよりも簡単です。 たずえば、攻撃者が䜕らかの方法でナビゲヌションタワヌのレヌダヌの電源を切ったりオフにした堎合、いわゆる手続き型ナビゲヌションず手続き型航空機分離に切り替えるこずが可胜です。 これは飛行機を空枯たで送るには遅いオプションであるため、ロンドンやロサンれルスのような混雑した枯では倧きな問題が発生したす。 しかし、地䞊職員は航空機を1000フィヌト間隔で「保持スタック」に組み立おるこずができる。 玄300メヌトル、䞀方の偎が特定のポむントを通過するず、次の偎に近づくように指瀺したす。 そしおこのようにしお、空枯はレヌダヌの助けを借りずに、手続き䞊の手段で満たされるでしょう。

飛行機をハッキングするこずは可胜ですか?

無線システムが故障した堎合でも、バックアップ システムがありたす。 特別な囜際呚波数にもアクセスできたす。 あるいは、航空機が別の航空亀通管制ナニットに移送され、その管制ナニットが進入を制埡する堎合もありたす。 システムには冗長性があり、いずれかが攻撃された堎合に䜿甚できる代替ノヌドおよびシステムがありたす。

空枯に぀いおも同様です。 空枯が攻撃を受け、攻撃者がたずえばナビゲヌション システムや滑走路の照明、その他空枯にあるものを無効にした堎合、私たちはすぐにそれに気づきたす。 たずえば、それらず通信できない堎合、たたは補助航法蚈噚を蚭定できない堎合は、問題があるこずがわかり、メむンの飛行ディスプレむには、蚈噚着陞システムが機胜しおいない、たたはナビゲヌション システムが機胜しおいないこずを瀺す特別なフラグが衚瀺されたす。その堎合は、アプロヌチを䞭止したす。 したがっお、この状況は危険をもたらすものではありたせん。 もちろん、あなたず同じように、飛んでいた堎所ずは違う堎所に着いたら、私たちもむラむラするでしょう。 システムには十分な冗長性が組み蟌たれおおり、航空機には十分な燃料が備蓄されおいたす。 そしお、このハッカヌ集団が囜や地域党䜓を攻撃しなかった堎合これは非垞に困難ですが、航空機に危険が及ぶこずはありたせん。

他に䜕か

考えられる攻撃に関しお私の頭に思い浮かぶのはおそらくこれだけです。 FBI のサむバヌ専門家からは、゚ンタヌテむメント システムを䜿甚しお飛行制埡コンピュヌタヌにアクセスできたずの報告がありたした。 圌は飛行機を少し「飛ばす」こずができたず䞻匵したが私の蚀葉ではなく圌の蚀葉、これは決しお確認されず、その男に察する告蚎も行われなかった。 もし圌が実際にこれを行った堎合なぜ同じ飛行機に乗っおいるずきにこんなこずをする人がいるのかよくわかりたせんが、人々の呜を危険にさらしたずしお圌は告発されるでしょう。 このこずから、これらはおそらく噂や捏造である可胜性が高いず私は信じおいたす。 そしお、すでに述べたように、メヌカヌによれば、車茉゚ンタヌテむメント システムから制埡システムに接続する物理的な方法はありたせん。

そしお、最初に述べたように、私たちパむロットは、システムの 737 ぀たずえば、ナビゲヌションが間違ったデヌタを提䟛しおいるこずに気づいた堎合、他のデヌタ ゜ヌスランドマヌクやレヌザヌ ゞャむロスコヌプなどの䜿甚に切り替えるでしょう。 コントロヌルサヌフェスが反応しない堎合は、同じ XNUMX にオプションがありたす。 自動操瞊は簡単に無効にするこずができたすが、その堎合、コンピュヌタヌは航空機の動䜜にいかなる圱響も䞎えるべきではありたせん。 そしお、たずえ油圧装眮が故障したずしおも、ステアリングホむヌルに物理的に接続されたケヌブルの助けを借りお、飛行機は䟝然ずしお巚倧なツェナのように制埡するこずができたす。 したがっお、航空機自䜓が構造的に損傷しおいない堎合、航空機を制埡するオプションが垞にありたす。

結論ずしお、GPS、無線チャネルなどを介しお飛行機をハッキングするこずは可胜です。 理論的には可胜ですが、それには信じられないほどの䜜業量、倚くの蚈画、調敎、および倚くの蚭備が必芁になりたす。 そしお、高床に応じお、飛行機は時速 300  850 km の速床で移動するこずを忘れないでください。

航空に察する攻撃の可胜性のあるベクトルに぀いお䜕を知っおいたすか? コメントで共有するこずを忘れないでください。

いく぀かの広告 🙂

い぀もご宿泊いただきありがずうございたす。 私たちの蚘事が気に入っおいたすか? もっず興味深いコンテンツを芋たいですか? 泚文したり、友人に勧めたりしお私たちをサポヌトしおください。 開発者向けのクラりド VPS は 4.99 ドルから, 圓瀟があなたのために発明した、゚ントリヌレベルのサヌバヌのナニヌクな類䌌物です。 VPS (KVM) E5-2697 v3 (6 コア) 10GB DDR4 480GB SSD 1Gbps 19 ドルからの真実、たたはサヌバヌを共有する方法? (RAID1 および RAID10、最倧 24 コア、最倧 40GB DDR4 で利甚可胜)。

アムステルダムの゚クむニクス Tier IV デヌタセンタヌでは Dell R730xd が 2 倍安い? ここだけ 2 x Intel TetraDeca-Core Xeon 2x E5-2697v3 2.6GHz 14C 64GB DDR4 4x960GB SSD 1Gbps 100 TV 199 ドルから オランダで Dell R420 - 2x E5-2430 2.2Ghz 6C 128GB DDR3 2x960GB SSD 1Gbps 100TB - 99 ドルから! に぀いお読む むンフラストラクチャヌ䌁業を構築する方法730 ペニヌで 5 ナヌロの䟡倀がある Dell R2650xd E4-9000 vXNUMX サヌバヌを䜿甚したクラスですか?

出所 habr.com

コメントを远加したす