Siber güvenlik

Boeing 737 Otomatik Pilotu 60 Saniyede Hackleniyor

12 Ağu 2026 12:17 tarihinde yayımlandı2 dk okumaNewUJ Editorial Desk

Boeing 737 Otomatik Pilotu 60 Saniyede Hackleniyor
Fotoğraf: Shahadat Rahman · Unsplash
0 0
XWhatsAppTelegramLinkedIn

13 Ağustos 2026'da, Kaliforniya Üniversitesi San Diego ve Oberlin Koleji'nden araştırmacılar, Usenix Siber Güvenlik Konferansı'nda, madeni para boyutunda ve Wi-Fi özellikli bir cihazla Boeing 737'nin otomatik pilotunu ele geçirebilen bir hackleme tekniğini sunacak.

100 dolardan daha düşük bir maliyetle üretilen cihaz, uçağın dışarıdan erişilebilen bir portuna bir dakikadan kısa sürede kurulabiliyor. Bağlandıktan sonra, uçağın iç ağına elektrik sinyalleri göndererek Uçuş Yönetim Bilgisayarı ve Çok Amaçlı Kontrol Ekranına sahte komutlar iletiyor.

Bu sayede saldırgan, otomatik pilotun navigasyonunu yönlendirebiliyor veya ağırlık ve dış hava sıcaklığı gibi değişkenleri tahrif edebiliyor; tüm bunları pilotun ekranından gizleyerek. Bu sahte veriler, kalkış sırasında pist aşımına veya uçuşun başka bir ülkenin hava sahasına sapmasına, hatta kazaya yol açabilir.

UCSD profesörleri Stefan Savage ve Aaron Schulman liderliğindeki araştırma, on yıldan fazla bir süre önce başladı. Ekip, 2019'da tamamlanan Triton adlı bir aviyonik test düzeneği kurmak için on binlerce dolarlık ikinci el 737 bileşeni satın aldı. Öğrenci Sam Crowe daha sonra, yalnızca kilitlenmemiş bir kapakla korunan ve kritik bir veri yoluna bağlanan belirli bir port buldu. Daha yüksek akımlı elektrik sinyalleri göndererek meşru komutları geçersiz kılabildi; bu tekniğe "Bus Driver" adı verildi.

Boeing, 2020 baharında ilk kez bilgilendirildi ve araştırmacılarla birlikte çalışarak laboratuvarında test yapılmasına bile izin verdi. Ancak Boeing'in WIRED'e yaptığı açıklama riski küçümsedi: "Katmanlı korumalarımız, gerçek dünya saldırılarının olasılığını ve riskini önemli ölçüde sınırlamak için yeterli azaltma sağlıyor." Araştırmacılar, Boeing'in herhangi bir teknik çözüm açıklamadığını ve uçak tasarımlarının sık sık yenilenmemesi nedeniyle güncellemelerin yıllar alabileceğini tahmin ediyor.

Araştırmacılar, portun epoksi ile kapatılması veya çıkarılması gibi acil çözümler ve yazılım savunmaları, elektriksel izolasyon veya kriptografik kimlik doğrulama gibi uzun vadeli çözümler öneriyor. 737'lerle uçmaya devam edeceklerini ve uçakların yere indirilmesini talep etmediklerini, ancak operasyonel güvenliğin artırılması gerektiğini vurguluyorlar.

Çalışmayı inceleyen ve Siber Güvenlik ve Altyapı Güvenliği Ajansı'na danışmanlık yapan ve Boeing'in Endüstri Siber Teknik Konseyi üyesi olan siber güvenlik danışmanı Beau Woods, makalenin "yüksek kapasiteli rakipler için bazı gerçekçi senaryolar hakkında sağlam ampirik kanıtlar" sağladığını söyledi. Woods, tehdit modellerinin gelişen teknolojiyle birlikte evrilmesi gerektiğini ekledi.

Kaynaklar

Bildir / kaldırılmasını iste

İlgili

Yorumlar

Henüz yorum yok. İlk yorumu sen yaz.