Cyberbezpieczeństwo

Moneta wielkości monety hakeruje autopilota Boeinga 737 w 60 sekund

Published 12 sie 2026, 12:172 min readNewUJ Editorial Desk

Moneta wielkości monety hakeruje autopilota Boeinga 737 w 60 sekund
Photo: Shahadat Rahman · Unsplash
0 0
XWhatsAppTelegramLinkedIn

13 sierpnia 2026 roku naukowcy z Uniwersytetu Kalifornijskiego w San Diego i Oberlin College zaprezentują na konferencji Usenix Cybersecurity Conference technikę hakerską, która pozwala przejąć kontrolę nad autopilotem Boeinga 737 za pomocą urządzenia wielkości monety z obsługą Wi-Fi.

Urządzenie, zbudowane za mniej niż 100 dolarów, można zamontować w mniej niż minutę przez zewnętrzny port w samolocie. Po podłączeniu wysyła sygnały elektryczne w wewnętrznej sieci samolotu, aby sfałszować komendy dla komputera zarządzania lotem i wielofunkcyjnego panelu sterowania.

Pozwala to atakującemu zmienić trasę autopilota lub sfałszować parametry, takie jak masa samolotu czy temperatura powietrza na zewnątrz, jednocześnie ukrywając zmiany na ekranie pilota. Takie fałszywe dane mogą doprowadzić do wyjechania poza pas podczas startu lub skierowania lotu w przestrzeń powietrzną innego kraju, co może grozić katastrofą.

Badania, prowadzone przez profesorów UCSD Stefana Savage'a i Aarona Schulmana, rozpoczęły się ponad dekadę temu. Zespół kupił za dziesiątki tysięcy dolarów używane komponenty Boeinga 737, aby zbudować stanowisko testowe awioniki o nazwie Triton, ukończone w 2019 roku. Student Sam Crowe później znalazł konkretny port – chroniony tylko odblokowaną klapką – który łączy się z krytyczną magistralą danych. Wysyłając sygnały elektryczne o wyższym natężeniu, Crowe mógł nadpisać legalne komendy; technikę nazwano „Bus Driver”.

Boeing został poinformowany po raz pierwszy wiosną 2020 roku i współpracował z naukowcami, nawet pozwalając na testy w swoim laboratorium. Jednak oświadczenie Boeinga dla WIRED bagatelizowało ryzyko, twierdząc, że warstwy ochrony „zapewniają wystarczającą minimalizację ryzyka i wykonalności rzeczywistych ataków”. Naukowcy twierdzą, że Boeing nie ujawnił żadnej technicznej poprawki, i spekulują, że aktualizacje mogą nie nadejść przez lata ze względu na rzadkie przeprojektowywanie samolotów.

Naukowcy sugerują natychmiastowe rozwiązania, takie jak zalanie portu żywicą epoksydową lub jego usunięcie, oraz długoterminowe, takie jak zabezpieczenia programowe, izolacja elektryczna czy uwierzytelnianie kryptograficzne. Podkreślają, że nadal będą latać Boeingami 737 i nie wzywają do uziemienia samolotów, ale zwracają uwagę na potrzebę poprawy bezpieczeństwa operacyjnego.

Konsultant ds. cyberbezpieczeństwa Beau Woods, który zrecenzował pracę i jest doradcą Agencji ds. Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury oraz członkiem Rady Technicznej ds. Cyberbezpieczeństwa Przemysłu Boeinga, powiedział, że artykuł dostarcza „solidnych dowodów empirycznych na temat realistycznych scenariuszy dla zaawansowanych przeciwników”. Woods dodał, że modele zagrożeń muszą ewoluować wraz z postępem technologii.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.