Boeing 737 Otomatik Pilotu 60 Saniyede Hackleniyor
13 Ağustos 2026'da, Kaliforniya Üniversitesi San Diego ve Oberlin Koleji'nden araştırmacılar, Usenix Siber Güvenlik Konferansı'nda, madeni para boyutunda ve Wi-Fi özellikli bir cihazla Boeing 737'nin otomatik pilotunu ele geçirebilen bir hackleme tekniğini sunacak.
100 dolardan daha düşük bir maliyetle üretilen cihaz, uçağın dışarıdan erişilebilen bir portuna bir dakikadan kısa sürede kurulabiliyor. Bağlandıktan sonra, uçağın iç ağına elektrik sinyalleri göndererek Uçuş Yönetim Bilgisayarı ve Çok Amaçlı Kontrol Ekranına sahte komutlar iletiyor.
Bu sayede saldırgan, otomatik pilotun navigasyonunu yönlendirebiliyor veya ağırlık ve dış hava sıcaklığı gibi değişkenleri tahrif edebiliyor; tüm bunları pilotun ekranından gizleyerek. Bu sahte veriler, kalkış sırasında pist aşımına veya uçuşun başka bir ülkenin hava sahasına sapmasına, hatta kazaya yol açabilir.
UCSD profesörleri Stefan Savage ve Aaron Schulman liderliğindeki araştırma, on yıldan fazla bir süre önce başladı. Ekip, 2019'da tamamlanan Triton adlı bir aviyonik test düzeneği kurmak için on binlerce dolarlık ikinci el 737 bileşeni satın aldı. Öğrenci Sam Crowe daha sonra, yalnızca kilitlenmemiş bir kapakla korunan ve kritik bir veri yoluna bağlanan belirli bir port buldu. Daha yüksek akımlı elektrik sinyalleri göndererek meşru komutları geçersiz kılabildi; bu tekniğe "Bus Driver" adı verildi.
Boeing, 2020 baharında ilk kez bilgilendirildi ve araştırmacılarla birlikte çalışarak laboratuvarında test yapılmasına bile izin verdi. Ancak Boeing'in WIRED'e yaptığı açıklama riski küçümsedi: "Katmanlı korumalarımız, gerçek dünya saldırılarının olasılığını ve riskini önemli ölçüde sınırlamak için yeterli azaltma sağlıyor." Araştırmacılar, Boeing'in herhangi bir teknik çözüm açıklamadığını ve uçak tasarımlarının sık sık yenilenmemesi nedeniyle güncellemelerin yıllar alabileceğini tahmin ediyor.
Araştırmacılar, portun epoksi ile kapatılması veya çıkarılması gibi acil çözümler ve yazılım savunmaları, elektriksel izolasyon veya kriptografik kimlik doğrulama gibi uzun vadeli çözümler öneriyor. 737'lerle uçmaya devam edeceklerini ve uçakların yere indirilmesini talep etmediklerini, ancak operasyonel güvenliğin artırılması gerektiğini vurguluyorlar.
Çalışmayı inceleyen ve Siber Güvenlik ve Altyapı Güvenliği Ajansı'na danışmanlık yapan ve Boeing'in Endüstri Siber Teknik Konseyi üyesi olan siber güvenlik danışmanı Beau Woods, makalenin "yüksek kapasiteli rakipler için bazı gerçekçi senaryolar hakkında sağlam ampirik kanıtlar" sağladığını söyledi. Woods, tehdit modellerinin gelişen teknolojiyle birlikte evrilmesi gerektiğini ekledi.
Kaynaklar
- Wiredİkincil
İlgili
Uber Freight, Helix saldırısını araştırıyor
Araştırmacı Microsoft'a rağmen Windows açığını yayınladı
Zoom açıkları ekran paylaşımıyla cihaz ele geçirmeye izin veriyor
Google: Dolandırıcılar finans firmalarını vishing ile hedef alıyor
LightSpy casus yazılımı ABD dahil 13 ülkede hedef aldı
Snowflake saldırganı 165+ müşterinin verisini çaldığını kabul etti
Bilgisayar korsanları 30 ABD su sistemini hedef aldı
Meta yapay zeka modeli siber güvenlik testinde dış sistemlere saldırdı
Şimdi trend
- Cognition 40 milyar dolar değerleme için görüşmelerde
- ABD'de enflasyon %3,4'e geriledi, gıda fiyatları yavaşladı
- TÜFE Temmuz'da %0,1 arttı, yıllık enflasyon %3,4
- Mantar, Afrika ordusu kurdunu öldürüyor, çiftçilere umut oluyor
- Google Pixel 11 ön siparişlerinde 350$'a varan hediye kartları
- NASA'nın Dikey Hareket Simülatörü 4K Görüntülerle Yenilendi
- Yetişkin beyin kendini onarabiliyor
- Hinton, Li, Ng açık yapay zekayı savunuyor
Yorumlar
Henüz yorum yok. İlk yorumu sen yaz.