飛行機が安党に着陞するために䜿甚する無線ナビゲヌション システムは安党ではなく、ハッキングされやすいものです。

飛行機が着陞垯を芋぀けるために䜿甚する信号は、600ドルのトランシヌバヌを䜿っお停装するこずができたす。

飛行機が安党に着陞するために䜿甚する無線ナビゲヌション システムは安党ではなく、ハッキングされやすいものです。
なりすたし信号による無線機ぞの攻撃をデモする飛行機。 KGS 滑走路の右偎に着陞する

単発のセスナであれ、50 垭のゞャンボゞェットであれ、過去 600 幎間に飛行したほがすべおの航空機は、空枯に安党に着陞するために無線に頌っおきたした。 これらの蚈噚着陞システム (ILS) は、GPS や他のナビゲヌション システムずは異なり、着陞䜍眮に察する航空機の氎平方向、瞞暡様、垂盎降䞋角床に関する重芁なリアルタむム情報を提䟛するため、高粟床進入システムずみなされたす。 倚くの状況䞋、特に倜間に霧や雚の䞭で着陞する堎合、航空機が滑走路の先頭ずちょうど䞭倮に確実に着陞できるようにするための䞻な方法は、䟝然ずしおこの無線ナビゲヌションです。

過去に䜜成された他の倚くのテクノロゞヌず同様、KGS はハッキングに察する保護を提䟛したせんでした。 無線信号は暗号化されおいないため、その信憑性を怜蚌するこずはできたせん。 パむロットは、自分のシステムが空枯に割り圓おられた呚波数で受信する音声信号が、空枯運営䌚瀟によっお攟送された実際の信号であるず単玔に想定しおいたす。 長幎にわたり、このセキュリティ䞊の欠陥は泚目されたせんでした。その䞻な理由は、信号スプヌフィングのコストず難しさによっお攻撃が無意味になったためです。

しかし珟圚、研究者らは䜎コストのハッキング手法を開発しおおり、産業界のほがすべおの民間空枯で䜿甚されおいるCGSのセキュリティに疑問を投げかけおいる。 600ドルのラゞオを䜿う プログラム制埡、研究者は空枯信号を停装しお、パむロットの航法蚈噚が飛行機がコヌスから倖れおいるこずを瀺すこずができたす。 蚓緎によれば、パむロットは降䞋速床や船舶の姿勢を修正する必芁があり、それによっお事故の危険が生じたす。

攻撃手法の XNUMX ぀は、降䞋角床が実際よりも小さいずいう信号を停装するこずです。 停造されたメッセヌゞには、いわゆるパむロットに降䞋角を増やすよう通知する「テむクダりン」信号。その結果、滑走路の開始前に航空機が接地する可胜性がありたす。

このビデオには、着陞する飛行機に脅嚁を䞎える可胜性のある改ざんされた信号が瀺されおいたす。 攻撃者は、実際には飛行機が正確に䞭倮にあるにもかかわらず、パむロットに自分の飛行機が滑走路の䞭心線の巊偎にいるこずを䌝える信号を送信するこずができたす。 パむロットは飛行機を右に匕っ匵るこずで反応し、最終的には飛行機が暪に流れおしたいたす。

ボストンのノヌスむヌスタン倧孊の研究者らはパむロットや安党専門家ず盞談し、ほずんどの堎合、このような信号のなりすたしが墜萜に぀ながる可胜性は䜎いず泚意を払っおいる。 CGS の誀動䜜は安党䞊の危険ずしお知られおおり、経隓豊富なパむロットはそれらぞの察応方法に぀いお広範な蚓緎を受けおいたす。 晎倩であれば、パむロットは機䜓が滑走路の䞭心線からずれおいるこずに気づきやすく、回避するこずができたす。

合理的な懐疑論のもう XNUMX ぀の理由は、攻撃の実行が難しいこずです。 プログラム可胜なラゞオ局に加えお、指向性アンテナずアンプが必芁になりたす。 ハッカヌが飛行機から攻撃を開始したい堎合、これらすべおの機噚を飛行機に密茞するのは非垞に困難です。 地䞊から攻撃するこずにした堎合、泚目を集めずに着陞垯に装備を敎列させるには倚倧な劎力がかかるだろう。 さらに、空枯は通垞、敏感な呚波数での干枉を監芖しおいるため、攻撃が開始されおもすぐに停止される可胜性がありたす。

2012幎、研究者のブラッド・ヘむンズ氏は、 レンダヌマン, 露出した脆匱性 ADS-B (自動埓属監芖ブロヌドキャスト) システムでは、航空機は䜍眮を特定し、他の航空機にデヌタを送信するために䜿甚されたす。 圌は、CGS 信号を実際にスプヌフィングするこずの難しさを次のように芁玄したした。

堎所、隠された装備、悪倩候、適切なタヌゲット、動機が高く、賢く、経枈的に䜙裕のある攻撃者など、すべおが揃った堎合、䜕が起こるでしょうか? 最悪の堎合、航空機が芝生に着陞し、負傷たたは死亡する可胜性がありたすが、安党な航空機蚭蚈ず迅速な察応チヌムにより、航空機党䜓の損倱に぀ながる倧芏暡な火灜が発生する可胜性はほずんどありたせん。 このような堎合、着陞は䞭断され、攻撃者はこれを繰り返すこずができなくなりたす。 最良のシナリオでは、パむロットは矛盟に気づき、ズボンを汚し、高床を䞊げ、旋回し、CGS に䜕か問題があるず報告したす。空枯は調査を開始したす。これは、攻撃者がもう攻撃するこずを望たないこずを意味したす。近くにいおください。

したがっお、すべおがうたく機胜すれば、結果は最小限になりたす。 これを投資収益率ず、1000ドルのドロヌンを持った䞀人の愚か者がヒヌスロヌ空枯の呚りをXNUMX日間飛行した堎合の経枈的圱響ず比范しおください。 確かに、ドロヌンはそのような攻撃よりも効果的で実行可胜な遞択肢でした。

研究者らは、それでもリスクはあるず述べ、滑空経路飛行機が完璧に着陞する際にたどる仮想の線内に着陞しない飛行機は、たずえ奜倩であっおも発芋するのがはるかに難しいずしおいる。 さらに、䞀郚の混雑した空枯では、遅延を避けるために、たずえ芖界が悪い状況であっおも、進入を逃した航空機に急いで入らないように指瀺しおいたす。 説明曞 米囜の倚くの空枯が準拠しおいる米囜連邊航空局の着陞ガむドラむンでは、そのような決定は高床 15 メヌトルのみで行う必芁があるず瀺されおおり、同様の指瀺がペヌロッパでも適甚されたす。 芖芚的な呚囲の状況が CGS からのデヌタず䞀臎しない堎合、パむロットは着陞を安党に䞭止する時間がほずんどありたせん。

「重芁な着陞手順䞭に蚈噚の故障を怜出しお回埩するこずは、珟代の航空分野で最も困難なタスクのXNUMX぀です」ず研究者らは論文に曞いおいる。 仕事 「航空機グラむドパスシステムに察する無線攻撃」ず題され、 第28回USENIXセキュリティシンポゞりム。 「䞀般的にパむロットが CGS や蚈噚にどれほど䟝存しおいるかを考えるず、特に自埋進入や飛行運甚䞭には、故障や悪意のある干枉が壊滅的な結果をもたらす可胜性がありたす。」

KGS 障害が発生するずどうなるか

灜害に近い着陞がいく぀かあり、CGS の故障の危険性が実蚌されおいたす。 2011幎、ドむツのミュンヘン空枯で乗客327名、乗務員143名を乗せたシンガポヌル航空SQ15䟿が滑走路䞊空10メヌトルで突然巊に傟いた。 ボヌむング777-300型機は着陞埌、巊に方向を倉え、さらに右旋回しお䞭心線を越え、滑走路右偎の草むらに着陞装眮を入れた状態で停止した。

飛行機が安党に着陞するために䜿甚する無線ナビゲヌション システムは安党ではなく、ハッキングされやすいものです。

飛行機が安党に着陞するために䜿甚する無線ナビゲヌション システムは安党ではなく、ハッキングされやすいものです。

В 報告 この事件に぀いお、ドむツ連邊航空機事故調査委員䌚が発衚した資料には、飛行機が着陞地点から500メヌトル逞脱したず曞かれおおり、捜査関係者らは、事件の犯人の䞀぀は、撮圱によるロヌカラむザヌ着陞ビヌコン信号の歪みであるず述べた。飛行機倖。 死傷者は報告されおいないものの、この出来事はCGSシステムの障害の深刻さを浮き圫りにした。 CGS の故障に関連し、ほずんど悲劇的な結末を迎えた他の事故には、60 幎のニュヌゞヌランド NZ 2000 䟿や 3531 幎のラむアン゚ア FR2013 䟿などがありたす。ビデオでは、埌者の堎合䜕が問題だったのか説明しおいたす。

ノァむバブ・シャルマ氏はシリコンバレヌの譊備䌚瀟の䞖界的な事業を運営しおおり、2006幎から小型飛行機を操瞊しおいる。 圌はアマチュア通信オペレヌタヌの免蚱も持っおおり、民間航空パトロヌルのボランティアメンバヌでもあり、そこでラむフガヌドず無線オペレヌタヌずしお蚓緎を受けたした。 圌は X-Plane シミュレヌタヌで飛行機を操瞊し、飛行機を滑走路の右偎に着陞させる信号スプヌフィング攻撃を実挔したした。

シャルマさんは私たちにこう蚀いたした。

CGS に察するこのような攻撃は珟実的ですが、その有効性は攻撃者の航空ナビゲヌション システムに関する知識や接近条件などの芁因の組み合わせによっお決たりたす。 適切に䜿甚されれば、攻撃者は航空機を空枯呚囲の障害物に向けお方向転換するこずができたすが、芖界が悪い状況で実行された堎合、パむロットチヌムが逞脱を怜出しお察凊するこずが非垞に困難になりたす。

同氏は、今回の攻撃は小型航空機ず倧型ゞェット機の䞡方を脅かす可胜性があるが、その理由は異なるず述べた。 小型飛行機は䜎速で飛行したす。 これによりパむロットに反応する時間が䞎えられたす。 䞀方、倧型ゞェット機では、有害事象に察応できるようより倚くの乗組員がおり、パむロットは通垞、より頻繁で厳しい蚓緎を受けおいたす。

同氏は、倧小の飛行機にずっお最も重芁なこずは、着陞時に呚囲の状況、特に倩候を評䟡するこずだず述べた。

「パむロットが着陞を成功させるために蚈噚にもっず䟝存しなければならない堎合、このような攻撃はより効果的になる可胜性が高い」ずシャルマ氏は述べた。 「芖界が悪い状況での倜間着陞、あるいは悪条件ず混雑した空域の組み合わせによりパむロットはより倚忙になり、自動化に倧きく䟝存するこずになる可胜性がありたす。」

攻撃の開発に協力したノヌスむヌスタン倧孊の研究者、アアンゞャン ランガナサン氏は、CGS が倱敗した堎合に圹立぀ GPS に頌るこずはほずんどできないず語った。 効果的ななりすたし攻撃における滑走路からの逞脱は 10  15 メヌトルの範囲になりたす。これより倧きなものはパむロットや航空管制官に芖認できるからです。 GPS はそのような逞脱を怜出するのが非垞に困難です。 XNUMX 番目の理由は、GPS 信号を停装するのが非垞に簡単であるずいうこずです。

「CGS のなりすたしず䞊行しお GPS もなりすたすこずができたす」ずランガナサン氏は蚀いたした。 「問題は攻撃者の動機の皋床です。」

KGSの前身

KGSテストが始たりたした 1929幎に戻る、最初の実甚的なシステムは 1932 幎にドむツのベルリン テンペルホヌフ空枯に配備されたした。

KGS は䟝然ずしお最も効果的な着陞システムの XNUMX ぀です。 他のアプロヌチずしおは、䟋えば、 党方䜍方䜍ビヌコン、ロケヌタヌ ビヌコン、党地球枬䜍システム、および同様の衛星ナビゲヌション システムは、氎平方向たたは暪方向の方向しか提䟛しないため、䞍正確であるず考えられおいたす。 KGS は、氎平方向ず垂盎方向 (グラむド パス) の䞡方の方向を提䟛するため、正確なランデブヌ システムず考えられおいたす。 近幎、䞍正確なシステムが䜿甚されるこずはたすたす少なくなっおいたす。 CGS は自動操瞊や自動着陞システムずの関連性が高たっおきたした。

飛行機が安党に着陞するために䜿甚する無線ナビゲヌション システムは安党ではなく、ハッキングされやすいものです。
CGS の仕組み: ロヌカラむザヌ [ロヌカラむザヌ]、グラむド スロヌプ [グラむドスロヌプ]、マヌカヌ ビヌコン [マヌカヌ ビヌコン]

CGS には XNUMX ぀の䞻芁なコンポヌネントがありたす。 ロヌカラむザヌは、飛行機が滑走路の䞭心線から巊右にオフセットしおいるかどうかをパむロットに䌝え、グラむド スロヌプは、降䞋角が高すぎお飛行機が滑走路の開始点を芋逃すかどうかをパむロットに䌝えたす。 XNUMX 番目のコンポヌネントはマヌカヌ ビヌコンです。 これらは、パむロットが滑走路たでの距離を決定できるようにするマヌカヌずしお機胜したす。 長幎にわたり、それらは GPS やその他のテクノロゞヌに取っお代わられるこずが増えおきたした。

ロヌカラむザヌは 90 組のアンテナを䜿甚し、着陞ストリップの 150 ぀に割り圓おられた呚波数で、XNUMX ぀の異なるピッチの音 (XNUMX ぀は XNUMX Hz、もう XNUMX ぀は XNUMX Hz) を発したす。 アンテナ アレむは滑走路の䞡偎 (通垞は離陞点の埌に) に蚭眮されおおり、着陞する航空機が滑走路の䞭心線の真䞊にあるずきに音が打ち消されたす。 偏差むンゞケヌタヌの䞭倮に瞊線が衚瀺されたす。

航空機が右に方向転換するず、150 Hz の音が埐々に聞こえるようになり、偏向むンゞケヌタヌのポむンタヌが䞭心から巊に移動したす。 機䜓が巊に方向転換するず、90 Hz の音が聞こえるようになり、ポむンタが右に移動したす。 もちろん、ロヌカラむザヌは航空機の姿勢の芖芚的制埡を完党に眮き換えるこずはできたせんが、方向を決定するための重芁か぀非垞に盎感的な手段を提䟛したす。 パむロットはポむンタを䞭心に眮いお飛行機を䞭心線の真䞊に保぀だけで枈みたす。

飛行機が安党に着陞するために䜿甚する無線ナビゲヌション システムは安党ではなく、ハッキングされやすいものです。

グラむド スロヌプはほが同じように機胜したすが、滑走路の開始点に察する航空機の降䞋角床を瀺す点のみが異なりたす。 飛行機の角床が䜎すぎるず、90 Hz の音が聞こえるようになり、蚈噚は飛行機が降䞋するように指瀺したす。 降䞋が急すぎる堎合、150 Hz の信号が飛行機がより高く飛行する必芁があるこずを瀺したす。 航空機が芏定のグラむドパス角玄 XNUMX 床に留たるず、信号は打ち消されたす。 XNUMX ぀のグラむド パス アンテナは、特定の空枯に適したグラむド スロヌプ角床によっお決定される特定の高さのタワヌに蚭眮されおいたす。 タワヌは通垞、ストリップ接觊領域の近くに配眮されたす。

飛行機が安党に着陞するために䜿甚する無線ナビゲヌション システムは安党ではなく、ハッキングされやすいものです。

完璧な停物

ノヌスむヌスタン倧孊の研究者らの攻撃では、垂販の゜フトりェア無線送信機が䜿甚されおいたす。 これらの装眮は 400  600 ドルで販売されおおり、空枯の SSC から送信される本物の信号を装った信号を送信したす。 攻撃者の送信機は、攻撃された航空機の機内ず空枯から最倧 5 km 離れた地䞊の䞡方に蚭眮されおいる可胜性がありたす。 攻撃者の信号が実際の信号のパワヌを超えおいる限り、KGS 受信機は攻撃者の信号を感知し、攻撃者が蚈画した垂盎および氎平飛行経路に察する方向を実蚌したす。

飛行機が安党に着陞するために䜿甚する無線ナビゲヌション システムは安党ではなく、ハッキングされやすいものです。

飛行機が安党に着陞するために䜿甚する無線ナビゲヌション システムは安党ではなく、ハッキングされやすいものです。

亀換が適切に行われおいない堎合、パむロットは蚈噚の枬定倀が突然たたは䞍芏則に倉化するこずに気づき、CGS の故障ず誀解する可胜性がありたす。 停物を認識しにくくするために、攻撃者は次の方法を䜿甚しお航空機の正確な䜍眮を明らかにできたす。 ADS-V、航空機の GPS 䜍眮、高床、察地速床、その他のデヌタを地䞊局や他の船舶に毎秒送信するシステム。

この情報を䜿甚するず、攻撃者は、接近する航空機が滑走路に察しお巊たたは右に移動したずきに信号のなりすたしを開始し、航空機が氎平に進んでいるずいう信号を攻撃者に送信するこずができたす。 攻撃に最適なタむミングは、蚘事の冒頭のデモビデオで瀺されおいるように、航空機がりェむポむントを通過したずきです。

その埌、攻撃者はリアルタむムの信号修正および生成アルゎリズムを適甚し、悪意のある信号を継続的に調敎しお、正しい経路からのオフセットが航空機のすべおの動きず䞀臎するようにするこずができたす。 たずえ攻撃者に完璧な停信号を䜜るスキルがなかったずしおも、パむロットがそれに頌っお着陞できなくなるほど CGS を混乱させる可胜性がありたす。

飛行機が安党に着陞するために䜿甚する無線ナビゲヌション システムは安党ではなく、ハッキングされやすいものです。

信号スプヌフィングの䞀皮は「シャドりむング攻撃」ずしお知られおいたす。 攻撃者は、空枯の送信機からの信号よりも倧きな出力で特別に準備された信号を送信したす。 通垞、攻撃者の送信機はこれを行うために 20 ワットの電力を送信する必芁がありたす。 シャドヌむング攻撃により、信憑性のある信号のなりすたしが容易になりたす。

飛行機が安党に着陞するために䜿甚する無線ナビゲヌション システムは安党ではなく、ハッキングされやすいものです。
シャドりアタック

信号を眮き換える XNUMX 番目のオプションは、「ワントヌン攻撃」ずしお知られおいたす。 空枯のKGSよりも少ない電力で同じ呚波数の音を飛ばすこずができるのが利点です。 これにはいく぀かの欠点がありたす。たずえば、攻撃者は航空機の詳现 (CGS アンテナの䜍眮など) を正確に知る必芁がありたす。

飛行機が安党に着陞するために䜿甚する無線ナビゲヌション システムは安党ではなく、ハッキングされやすいものです。
単音攻撃

簡単な解決策はない

研究者らは、なりすたし攻撃の脅嚁を排陀する方法はただないず述べおいる。 党方䜍方䜍ビヌコン、ロケヌタ ビヌコン、党地球枬䜍システム、および同様の衛星ナビゲヌション システムなどの代替ナビゲヌション テクノロゞは、認蚌メカニズムを持たない無線信号であるため、スプヌフィング攻撃を受けやすいです。 さらに、氎平および垂盎進入軌道に関する情報を提䟛できるのは、KGS ず GPS だけです。

研究者たちは研究の䞭で次のように曞いおいたす。

などのテクノロゞヌが盎面するセキュリティ問題のほずんどは、 ADS-V, ACARS О TCAS、暗号化を導入するこずで修正できたす。 ただし、暗号化だけではロヌカリれヌション攻撃を防ぐのに十分ではありたせん。 たずえば、GPS 信号の暗号化は、軍甚ナビゲヌション技術ず同様に、なりすたし攻撃をある皋床防ぐこずができたす。 それでも、攻撃者は必芁な時間遅延を加えお GPS 信号をリダむレクトし、䜍眮たたは時刻の眮き換えを達成するこずができたす。 GPS スプヌフィング攻撃を軜枛し、受信偎で同様のシステムを䜜成するこずに関する既存の文献からむンスピレヌションを埗るこずができたす。 代替案は、距離制限ず安党な近接確認技術に基づいた倧芏暡で安党な䜍眮特定システムを実装するこずです。 ただし、これには双方向の通信が必芁であり、拡匵性や実珟可胜性などに぀いおさらなる怜蚎が必芁です。

米連邊航空局は、研究者らのデモンストレヌションに぀いおコメントするのに十分な情報がないず述べた。

この攻撃ずこれたでに行われた倧量の研究は印象深いものですが、この研究の䞻な疑問は未解決のたたです。それは、誰かが実際にそのような攻撃をわざわざ実行する可胜性がどのくらいあるのかずいうこずです。 ハッカヌがナヌザヌのコンピュヌタにマルりェアをリモヌトでむンストヌルしたり、䞀般的な暗号化システムをバむパスしたりできる脆匱性など、他の皮類の脆匱性は簡単に収益化できたす。 CGS スプヌフィング攻撃の堎合はこれには圓おはたりたせん。 ペヌスメヌカヌやその他の医療機噚に察する生呜を脅かす攻撃もこのカテゎリに分類されたす。

このような攻撃の動機は分かりにくいですが、その可胜性を無芖するのは間違いです。 で 報告䞖界的な玛争ず囜家間の安党保障を担圓する非営利団䜓C4ADSが65月に発衚した論文によるず、ロシア連邊が船舶の航法システムをXNUMXマむル以䞊航路から倖す原因ずなったGPSシステムの䞭断に関する倧芏暡な詊隓を頻繁に行っおいたこずが刀明した[実際、報告曞によれば、クリミア橋の開通䞭぀たり、「頻繁に」ではなく、䞀床だけ、党地球航法システムがこの橋に蚭眮された送信機によっお砎壊され、その䜜動が近くでも感じられたずいう。アナパはこの堎所から 65 km (マむルではありたせん) にありたす。 「そしお、すべおが真実です」 (c) / 玄。 翻蚳].

「ロシア連邊は、地球芏暡のナビゲヌションシステムを欺く胜力の開発ず開発においお、比范優䜍を持っおいる」ず報告曞は譊告しおいる。 「しかし、このようなテクノロゞヌは䜎コストでオヌプンに利甚でき、䜿いやすいため、囜家だけでなく、反政府勢力、テロリスト、犯眪者にも囜家および非囜家のネットワヌクを䞍安定化させる十分な機䌚を提䟛したす。」

たた、CGS スプヌフィングは 2019 幎には難解に思えたすが、攻撃テクノロゞヌの理解が深たり、゜フトりェア制埡の無線送信機がより䞀般的になるに぀れお、今埌数幎でさらに䞀般的になるだろうず考えるのは決しお突飛な話ではありたせん。 事故を匕き起こすために CGS ぞの攻撃を実行する必芁はありたせん。 昚幎XNUMX月に違法ドロヌンがクリスマスの数日前にロンドンのガトりィック空枯を閉鎖させ、そのXNUMX週間埌にヒヌスロヌ空枯を閉鎖させたように、空枯の混乱に利甚できる。

「お金は動機の䞀぀ですが、暩力の誇瀺は別の動機です」ずランガナタン氏は語った。 – 防埡の芳点から芋るず、これらの攻撃は非垞に重芁です。 この䞖界には匷さを瀺したいず思う人がたくさんいるだろうから、これには気を配る必芁がある。」

出所 habr.com

コメントを远加したす