Кибербезопасность

Взлом автопилота Boeing 737 за 60 секунд

Published 12 авг. 2026 г., 12:172 min readNewUJ Editorial Desk

Взлом автопилота Boeing 737 за 60 секунд
Photo: Shahadat Rahman · Unsplash
0 0
XWhatsAppTelegramLinkedIn

13 августа 2026 года исследователи из Калифорнийского университета в Сан-Диего и колледжа Оберлин представят на конференции Usenix по кибербезопасности технику взлома, которая позволяет перехватить управление автопилотом Boeing 737 с помощью устройства размером с монету, оснащенного Wi-Fi.

Устройство, стоимостью менее $100, устанавливается менее чем за минуту через внешний порт самолета. После подключения оно посылает электрические сигналы во внутреннюю сеть самолета, подделывая команды для компьютера управления полетом и многофункционального пульта управления.

Это позволяет злоумышленнику изменить маршрут автопилота или подделать такие параметры, как вес и температура наружного воздуха, скрывая изменения от пилота. Такие ложные данные могут привести к выкатыванию за пределы взлетно-посадочной полосы при взлете или к отклонению самолета в воздушное пространство другой страны, что потенциально может стать причиной катастрофы.

Исследование, возглавляемое профессорами UCSD Стефаном Сэвиджем и Аароном Шульманом, началось более десяти лет назад. Команда закупила подержанные компоненты 737 на десятки тысяч долларов, чтобы создать испытательный стенд авионики под названием Triton, собранный к 2019 году. Позже студент Сэм Кроу обнаружил конкретный порт, защищенный лишь незапертым люком, который подключается к критической шине данных. Посылая электрические сигналы с более высоким током, Кроу мог переопределять законные команды — эта техника получила название «Bus Driver».

Boeing был уведомлен весной 2020 года и сотрудничал с исследователями, даже разрешив тестирование в своей лаборатории. Однако в заявлении для WIRED Boeing преуменьшил риск, заявив, что его уровни защиты «обеспечивают достаточное смягчение, чтобы значительно ограничить осуществимость и риск реальных атак». Исследователи говорят, что Boeing не раскрыл никаких технических исправлений, и предполагают, что обновления могут не появиться в течение многих лет из-за редких изменений конструкции самолетов.

Исследователи предлагают немедленные меры, такие как заливка порта эпоксидной смолой или его удаление, а также долгосрочные решения, такие как программная защита, электрическая изоляция или криптографическая аутентификация. Они подчеркивают, что продолжат летать на 737 и не призывают к приостановке полетов, но настаивают на необходимости улучшения операционной безопасности.

Консультант по кибербезопасности Бо Вудс, который рецензировал работу и является советником Агентства по кибербезопасности и защите инфраструктуры, а также членом Промышленного технического совета по кибербезопасности Boeing, заявил, что статья предоставляет «убедительные эмпирические доказательства некоторых реалистичных сценариев для высококвалифицированных противников». Вудс добавил, что модели угроз должны развиваться вместе с развитием технологий.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.