دستگاهی سکهای قادر به هک کامپیوتر پرواز بوئینگ ۷۳۷ از طریق وایفای
گروهی از محققان دانشگاه کالیفرنیا سن دیگو (UCSD) و کالج اوبرلین دستگاه کوچکی به اندازه یک سکه ساختهاند که مستقیماً به یک پورت خارجی در هواپیمای بوئینگ ۷۳۷ متصل میشود. این پورت به کامپیوتر مدیریت پرواز (FMC) و واحد نمایش کنترل چندمنظوره (MCDU) هواپیما وصل است. به گزارش Wired، این گجت که به یکی از پورتهایی که مکانیکهای هواپیما برای آزمایش و تشخیص سیستمهای اویونیک استفاده میکنند وارد میشود، به اندازهای کوچک است که زیر درپوش گرد و غبار آن جا میگیرد و در بازرسیهای معمول مورد توجه قرار نمیگیرد. سپس سیگنالهای بین MCDU — ترمینالی در کابین خلبان که به خلبانان امکان مشاهده و وارد کردن دادهها را میدهد — و FMC، کامپیوتر واقعی که ناوبری، خلبان خودکار، محاسبات عملکرد و موارد دیگر هواپیما را کنترل میکند، را دور میزند.
این ایده زمانی آغاز شد که محققان در اواسط تا اواخر دهه ۲۰۱۰ در حال آزمایش هک از راه دور خودروها بودند و از خود پرسیدند که آیا هواپیماها نیز میتوانند در برابر این نوع حملات آسیبپذیر باشند. از آنجایی که یک هواپیمای تجاری کامل بسیار گران است، این گروه به دنبال قطعات هواپیمای دست دوم ارزانقیمت گشتند تا اینکه سرانجام توانستند یک پشته اویونیک کامل برای انجام آزمایشات خود بسازند. پروفسور دیگری از UCSD، آرون شولمن، در حال کار بر روی یک پروژه تحقیقاتی متفاوت در مورد اسکیمرهای کارت اعتباری بود که این گروه متوجه شدند گذرگاه ارتباطی که برخی اسکیمرها برای سرقت اطلاعات پرداخت از آن استفاده میکردند، میتواند به طور مشابهی در یک جت نیز کار کند. شولمن به Wired گفت: «ما متوجه شدیم که این یک تهدید منطقی است که کسی دستگاهی را به یک گذرگاه وصل کند و اطلاعات را از آن بخواند و حتی به طور بالقوه کنترل آن را به دست بگیرد.» او افزود: «ما گفتیم، ‘صبر کنید، باید در مورد همه چیز تجدید نظر کنیم.’»
اینجا بود که محققان کشف کردند یک پورت در یکی از دو محفظه الکترونیک و تجهیزات (E&E) بوئینگ ۷۳۷، که در جلو یا پشت چاه چرخ دماغه قرار دارد، به یک گذرگاه متصل است که دادهها را بین FMC و MCDU منتقل میکند. این پورت، که معمولاً برای آزمایش و تشخیص استفاده میشود، به جز یک درپوش گرد و غبار، توسط هیچ چیز دیگری محافظت نمیشود و به راحتی میتواند توسط هر کسی که مجاز به کار بر روی هواپیما یا حضور در اطراف آن است، قابل دسترسی باشد. نگرانکنندهتر اینکه، این دستگاه میتواند از طریق وایفای داخل پرواز به اینترنت متصل شود و به محققان اجازه میدهد از راه دور به سیستمهای اویونیک هواپیما دسترسی پیدا کنند.
برخی از تغییراتی که آنها توانستند ایجاد کنند شامل رهگیری، تغییر و جعل دادهها و دستوراتی بود که بین FMC و MCDU رد و بدل میشوند. این شامل تغییر خوانش دمای هوای بیرون و وزن هواپیما وارد شده به سیستم است که میتواند عملکرد برخاست هواپیما را مختل کند. اگر دمایی که FMC دارد بالاتر از چیزی باشد که MCDU نشان میدهد، یا اگر وزن سبکتر از چیزی باشد که واقعاً اندازهگیری شده است، آنگاه توان موتور تنظیم شده توسط FMC برای برخاست ممکن است برای بلند شدن هواپیما از زمین کافی نباشد.
این در واقع بزرگترین تهدید برای هواپیماها است، زیرا حوادثی مانند اشتباه در وارد کردن وزن برخاست (تا ۱۰۰ تن) منجر به برخورد دم هواپیما برای پرواز LATAM 8073 در سال ۲۰۲۴ و Emirates 407 در سال ۲۰۰۹ شده است. یک حادثه فجیعتر در سال ۲۰۰۴ رخ داد، زمانی که خدمه پرواز MK Airlines 1602 وزن خالی بوئینگ ۷۴۷ خود را به جای وزن واقعی آن وارد کردند که منجر به برخورد هواپیما با یک خاکریز و متلاشی شدن و سقوط آن به زمین شد. با این حال، این حوادث باعث شده است که صنعت هوانوردی اقدامات سختگیرانهتری را برای جلوگیری از تکرار این سقوطها اجرا کند، از جمله محاسبات مستقل در کیفهای پرواز الکترونیکی (EFB) و پیامهای هشدار دهنده در نمایشگر پرواز الکترونیکی (EFD) که مستقل از MCDU است.
کار دیگری که یک مهاجم بالقوه میتواند انجام دهد، تغییر بیصدا برنامه پرواز هواپیما است که باعث انحراف آن از مسیر اصلی میشود. آنها میتوانند این کار را با ایجاد تغییرات جزئی انجام دهند که ممکن است برای خلبانان نامحسوس باشد و باعث شود پرواز به مرور زمان از مسیر خود منحرف شود. با وجود این تهدیدات، خلبانان آموزش دیدهاند تا با دادههای متناقض از MCDU مقابله کرده و در صورت لزوم FMC را نادیده بگیرند. حوادث گذشته، مانند ناپدید شدن MH370، تضمین کردهاند که سیستمهای متعددی وجود دارند تا یک FMC خراب یا به خطر افتاده منجر به فاجعه نشود. به عنوان مثال، یک هواپیما که از مسیر و ارتفاع تعیین شده خود منحرف میشود، توسط کنترل ترافیک هوایی (ATC) تماس گرفته خواهد شد، همانطور که در سقوط این هواپیمای کوچک دیدیم که زمانی آغاز شد که خلبانان توسط پارازیت GPS گیج شده بودند.
به دلیل این لایههای ایمنی، بوئینگ به Wired گفت: «کارشناسان فنی ما اطمینان دارند که لایههای حفاظتی موجود در هواپیما، از جمله در طراحی سیستم و محیط عملیاتی، کاهش کافی را برای محدود کردن قابل توجه امکانپذیری و خطر حملات واقعی فراهم میکنند.» با این حال، این بدان معنا نیست که تولیدکنندگان هواپیما باید این تهدید را نادیده بگیرند. محققان در ابتدا پیشنهاد کردند که پورت سرویس به طور دائم مسدود شود، به دنبال آن جداسازی بهتر سیستمهای الکتریکی، یا افزودن رمزنگاری برای جلوگیری از جعل سیستمهای هواپیما توسط چنین دستگاهی. با این حال، آنها همچنین نگران بودند که بوئینگ کاری انجام ندهد، زیرا تغییرات عمدهای مانند این گران هستند و ممکن است سالها طول بکشد تا اجرا شوند. ما این را در برخی هواپیماها میبینیم که هنوز مسافر یا بار حمل میکنند اما از طریق فلاپی دیسکهای ۳.۵ اینچی بهروزرسانی میشوند.
- کولبات
- مرداد 22, 1405
- 22 بازدید






