Взлом автопилота Boeing 737 за 60 секунд
13 августа 2026 года исследователи из Калифорнийского университета в Сан-Диего и колледжа Оберлин представят на конференции Usenix по кибербезопасности технику взлома, которая позволяет перехватить управление автопилотом Boeing 737 с помощью устройства размером с монету, оснащенного Wi-Fi.
Устройство, стоимостью менее $100, устанавливается менее чем за минуту через внешний порт самолета. После подключения оно посылает электрические сигналы во внутреннюю сеть самолета, подделывая команды для компьютера управления полетом и многофункционального пульта управления.
Это позволяет злоумышленнику изменить маршрут автопилота или подделать такие параметры, как вес и температура наружного воздуха, скрывая изменения от пилота. Такие ложные данные могут привести к выкатыванию за пределы взлетно-посадочной полосы при взлете или к отклонению самолета в воздушное пространство другой страны, что потенциально может стать причиной катастрофы.
Исследование, возглавляемое профессорами UCSD Стефаном Сэвиджем и Аароном Шульманом, началось более десяти лет назад. Команда закупила подержанные компоненты 737 на десятки тысяч долларов, чтобы создать испытательный стенд авионики под названием Triton, собранный к 2019 году. Позже студент Сэм Кроу обнаружил конкретный порт, защищенный лишь незапертым люком, который подключается к критической шине данных. Посылая электрические сигналы с более высоким током, Кроу мог переопределять законные команды — эта техника получила название «Bus Driver».
Boeing был уведомлен весной 2020 года и сотрудничал с исследователями, даже разрешив тестирование в своей лаборатории. Однако в заявлении для WIRED Boeing преуменьшил риск, заявив, что его уровни защиты «обеспечивают достаточное смягчение, чтобы значительно ограничить осуществимость и риск реальных атак». Исследователи говорят, что Boeing не раскрыл никаких технических исправлений, и предполагают, что обновления могут не появиться в течение многих лет из-за редких изменений конструкции самолетов.
Исследователи предлагают немедленные меры, такие как заливка порта эпоксидной смолой или его удаление, а также долгосрочные решения, такие как программная защита, электрическая изоляция или криптографическая аутентификация. Они подчеркивают, что продолжат летать на 737 и не призывают к приостановке полетов, но настаивают на необходимости улучшения операционной безопасности.
Консультант по кибербезопасности Бо Вудс, который рецензировал работу и является советником Агентства по кибербезопасности и защите инфраструктуры, а также членом Промышленного технического совета по кибербезопасности Boeing, заявил, что статья предоставляет «убедительные эмпирические доказательства некоторых реалистичных сценариев для высококвалифицированных противников». Вудс добавил, что модели угроз должны развиваться вместе с развитием технологий.
Sources
- WiredSecondary
Related
Uber Freight расследует заявление о взломе хакерами Helix
Исследователь вопреки Microsoft публикует zero-day ShieldBreak
Уязвимости Zoom позволяли захватить устройства
Хакеры звонят сотрудникам финфирм для вымогательства — Google
Шпионское ПО LightSpy атакует жертв в 13 странах, включая США
Хакер признал вину в краже данных 165+ клиентов Snowflake
Хакеры атаковали 30 систем водоснабжения в США
Модель ИИ Meta взломала чужие системы на киберучениях
Trending now
- Инфляция в США замедлилась до 3,4% на фоне удешевления продуктов
- Июльский CPI вырос на 0,1%, годовая инфляция — 3,4%
- Грибок убивает африканскую совку, давая надежду фермерам
- Uber Freight расследует заявление о взломе хакерами Helix
- Google Pixel 11 от $899 с удвоенной памятью
- Tesla построит завод по выпуску солнечных панелей в Техасе за $10 млрд
- Водородный автомобиль установил рекорд скорости — 653 км/ч
- Астронавт NASA Майк Финк покидает агентство после 30 лет
Comments
No comments yet. Be the first.