Уязвимости в бортовых компьютерах самолётов. — Новости

Сегодня наткнулся на интересную новость:

 

http://www.net-secur…ld.php?id=14733

 

Технологии подверженные уязвимостям: ADS-B (Automatic Dependent Surveillance-Broadcast) и ACARS.

 

 

Эти две технологии «massively insecure» (очень-очень небезопасны) и подвержены различного рода активным и пассивным атакам.

Так же разработан фреймворк под названием SIMON, который в данный момент работает только в виртуальной среде. Однако ничего не мешает его использовать и в реальной жизни.

 

 

 

Установленный в FMS фремйворк практически невозможно обнаружить и он даже не нуждается в рутките. Используя SIMON злоумышленник может управлять FMS.

 

Подробнее можете прочитать в статье, имеется даже андроид-приложение для удалённого управления.

Вот статья на русском, но перевод не очень:

http://www.opennet.r…shtml?num=36673

 

Ответов: 54

на GooglePlay есть? Мне надо, скоро на 737 полетю :)
затестим)))

Сообщение отредактировал Alex-RUS: 12 April 2013 — 12:30

Это всего лишь теория. На мой взгляд, есть более действенные методы.

Видео.

Самый действенный метод:

 

ak47_0.jpg

 

«

По мнению представителя Федерального управления гражданской авиации США представленная техника атаки не применима к штатным бортовым системам самолёта и не позволит получить контроль над ними, так как она специфична для отдельного симулятора Honeywell NZ-2000 Flight Management System (FMS), написанного как приложение для настольных систем

 

Сообщение отредактировал freefrog: 12 April 2013 — 13:03

Самый действенный метод:

Ну, это как-то не эстетично ;)

По мнению представителя Федерального управления гражданской авиации США представленная техника атаки не применима к штатным бортовым системам самолёта и не позволит получить контроль над ними, так как она специфична для отдельного симулятора Honeywell NZ-2000 Flight Management System (FMS), написанного как приложение для настольных систем

Угу, теория. На практике надо еще суметь через acars что-то залить.

Ну, это как-то не эстетично ;)

Зато дешево, надежно и практично. :)

 

 

Угу, теория. На практике надо еще суметь через acars что-то залить.

Хакеры, как и некоторые симмеры, попутали виртуальность с реальностью :)

простому хакеру тяжело будет влезть в такую систему, этож не пароль в соц сети подобрать

«

По мнению представителя Федерального управления гражданской авиации США представленная техника атаки не применима к штатным бортовым системам самолёта и не позволит получить контроль над ними, так как она специфична для отдельного симулятора Honeywell NZ-2000 Flight Management System (FMS), написанного как приложение для настольных систем

Принципы работы систем те же, никаких отличий в acars и ads-b нету, никаких механизмов защиты тоже. Сама система древняя как мир.

 

зы (одевая шапочку из фольги) FAA всё скрывает, и они этим уже десятки лет пользуются :sarcastic:

Сообщение отредактировал inv: 12 April 2013 — 13:34

наверное поэтому  борпроводники так упорно просят отключать мобильные телефоны и прочую электронику на борту ;)

наверное поэтому  борпроводники так упорно просят отключать мобильные телефоны и прочую электронику на борту ;)

 

Ага при взлете и посадке, а на эшелоне можно взламывать  :sarcastic:

Ага при взлете и посадке, а на эшелоне можно взламывать  :sarcastic:

еще бы связь была и без проблем)

Ничего, что БК самолета ни с чем внешним не соединен? И блютуза с вайфаем нет.

Как в него вредоносный код заливать? Азбукой Морзе с VOR-а?

Новость для дебилов. 

Сообщение отредактировал Uncle_Grin: 12 April 2013 — 17:24

Самый действенный метод:

Самый действенный метод, это комплексное самолётовождение.

Ничего, что БК самолета ни с чем внешним не соединен? И блютуза с вайфаем нет.

Как в него вредоносный код заливать? Азбукой Морзе с VOR-а?

Новость для дебилов. 

вы в курсе что такое ACARS и ADS-B о которых тут идёт речь? Вот по ним-то как раз самолёт очень даже хорош соединён с внешним миром.

Сообщение отредактировал inv: 12 April 2013 — 18:11

Ну, как-то очень-очень теоретически какой-нибудь кулхацкер при помощи ACARS может нарушить работу FMS. Залить другой маршрут, что-ли. Если добудет специальное оборудование и где-то украдёт программы для него. Ну, пилоты отключат FMS и полетят дальше.

Остались ли в природе пилоты, способные летать без FMS- это другой вопрос :D

Ну, как-то очень-очень теоретически какой-нибудь кулхацкер при помощи ACARS может нарушить работу FMS. Залить другой маршрут, что-ли. Если добудет специальное оборудование и где-то украдёт программы для него. Ну, пилоты отключат FMS и полетят дальше.

Остались ли в природе пилоты, способные летать без FMS- это другой вопрос :D

ну так вот кулхацкер и продемонстрировал что он может сделать через acars. не только другой маршрут, но и заспамить сообщениями об ошибках.

в принципе одних ложных и противоречивых сообщений об ошибках хватит для того чтобы некоторые пилоты сами разбили самолёт.

ну так вот кулхацкер и продемонстрировал что он может сделать через acars. не только другой маршрут, но и заспамить сообщениями об ошибках.
в принципе одних ложных и противоречивых сообщений об ошибках хватит для того чтобы некоторые пилоты сами разбили самолёт.

И примеров тому -вагон и маленькая тележка

Ну, как-то очень-очень теоретически какой-нибудь кулхацкер при помощи ACARS может нарушить работу FMS. Залить другой маршрут, что-ли. Если добудет специальное оборудование и где-то украдёт программы для него. Ну, пилоты отключат FMS и полетят дальше.

Остались ли в природе пилоты, способные летать без FMS- это другой вопрос :D

Вопреки расхожему мнению, полет без FMC возможен, в документации имеются процедуры.

Взлом FMC можно избежать, я даже знаю как, но думаю такие системы уже тупо стоят. Хотя тут говорят о уязвимости.. значит не стоят. Если бы я был программистом я бы написал софт, но на данный момент знаю только алгоритм.

ну так вот кулхацкер и продемонстрировал что он может сделать через acars. не только другой маршрут, но и заспамить сообщениями об ошибках.

 

ждём Kaspersky ACARS security и Kaspersky ADS-B antispam

Сообщение отредактировал lagobot: 12 April 2013 — 22:27

ждём Kaspersky ACARS security и Kaspersky ADS-B antispam

он нихера ничего не защитит

Вот статья на русском, но перевод не очень:
http://www.opennet.r…shtml?num=36673

Но почему же о главном-то умолчал? ;)
Специализированное оборудование состоит из консоли управления полётом Honeywell, авиатренажера
0_1365741682.jpg
и модуля ACARS для организации канала связи, которые были куплены на eBay за 400, 85 и 10 долларов.

Но почему же о главном-то умолчал? ;)

да не умалчивал я… (по крайней мере умышленно)

наверное поэтому  борпроводники так упорно просят отключать мобильные телефоны и прочую электронику на борту ;)

 

Я думаю, это больше перестраховка, чтоб у кого-нибудь из пассажиров кардиостимулятор не заглючил :)  Мобильники GSM в диапазоне 850, 900 ,1800,1900 МГц. Старинных 450, наверное уже и нет. CDMA(оно же 3G ит.д) до 2100,2300 МГц. есть новые системы чуть повыше. Мощность предатчиков мобильников в GSM  не больше 2-х Вт в импульсе, 3G  меньше 0,5 средняя. Что из самолётного РЭО в этом диапазоне? Насколько я знаю, только отечественные РСБН близки были к 900. АРК ,VOR, связь — до 400. Радиовысотомер самый низкочастотный не менее 4ГГц. В любом нормальном крафте проводка экранированная. Вот вышки сотовой связи да, мешалли РСБН. И влюбом опять же крафте обязательно соблюдаются меры элетромагнитной совместимости. Ни одно радиоэлектронное устройство крафта не вякнет в эфир, если другое, близкое по частоте уже в эфире. И не примет мусор из эфира не предназначенный для него, в том числе когда опять же другое передаёт :). Это бланкированием называется. FMS, GPS это не просто круто, это современно, технологично и просто классно! Пока какие-нибудь уроды не начнут пробовать свои силы в компьтером зловредстве. Но комплексирование в навигации никто не отменял, как и ЛОРАН, нашу РСДН и любимые мной РСБН :). Так шо пусть пилоты не забывают об этом :)

Сообщение отредактировал strelez: 13 April 2013 — 21:01

наверное поэтому  борпроводники так упорно просят отключать мобильные телефоны и прочую электронику на борту ;)

наверное поэтому

он нихера ничего не защитит

угу, но создаст имитацию бурной деятельности, повизгивая свинкой.

Сообщение отредактировал lagobot: 13 April 2013 — 01:43

8199-ab363b3fb5a25b70040bc7037802251d.jp

79171830_3248420_jaba_00.jpg

16366-2f537c67d30e2c665569d1e0be2cadf5.p

Сообщение отредактировал McGordon: 13 April 2013 — 06:24

Я думаю, это больше перестраховка, чтоб у кого-нибудь из пассажиров кардиостимулятор не заглючил :)  Мобильники GSM в диапазоне 850, 900 ,1800,1900 МГц. Старинных 450, наверное уже и нет. CDMA(оно же 3G ит.д) до 2100,2300 МГц. есть новые системы чуть повыше. Мощность предатчиков мобильников в GSM  не больше 2-х Вт в импульсе, 3G  меньше 0,5 средняя. Что из самолётного РЭО в этом диапазоне? Насколько я знаю, только отечественные РСБН близки были к 900. АРК ,VOR, связь — до 400. Радиовысотомер самый низкочастотный не менее 4ГГц. В любом нормальном крафте проводка экранированная. Вот вышки сотовой связи да, мешалли РСБН. И влюбом опять же крафте обязательно соблюдаются меры элетромагнитной совместимости. Ни одно радиоэлектронное устройство крафта не вякнет в эфир, если другое, близкое по частоте уже в эфире. И не примет мусор из эфира не предназначенный для него, в том числе когда опять же другое передаёт :). Это банкированием называется. FMS, GPS это не просто круто, это современно, технологично и просто классно! Пока какие-нибудь уроды не начнут пробовать свои силы в компьтером зловредстве. Но комплексирование в навигации никто не отменял, как и ЛОРАН, нашу РСДН и любимые мной РСБН :). Так шо пусть пилоты не забывают об этом :)

Абсолютно в тему сказано. Ключевая фраза — нормальное устройство не примет то, чего ему не надо. А злоумышленников — найдут тем же способом, по которому злоумышляли. :russian_ru:

Меня вообще убило при въезде на автомойку Nestle — просьба не использовать мобильные телефоны. Видимо шампунь пойдет не тот, и заклинит ворота. Если все такие чувствительные — как вообще ещё что-то двигается?

В теме надо мух от котлет как-то отделить. А то сейчас попрёт народ на звездные войны с квантовой механикой (которую, кстати, никто не отменял :sarcastic:)

Сообщение отредактировал McGordon: 13 April 2013 — 08:47

«Российские хакеры взломали бортовой компьютер российского истребителя СУ-27. Теперь боекомплект самолета нескончаемый.»

 

Зы. Кто-то насмотрелся Executive Decision с Сигалом и Расселом? :sarcastic:

Эх…а могла бы такая сенсация быть…

Эх…а могла бы такая сенсация быть…

что — пиво с чипсами пропали зря?  :sarcastic:

Эх…а могла бы такая сенсация быть…

 

Вы хотите поговорить об этом? :)

Сообщение отредактировал ATLON: 13 April 2013 — 11:03

Чета чипсы кончились,и пиво тоже….

А удовольствия ноль.

Чета чипсы кончились,и пиво тоже….

А удовольствия ноль.

Сдулась тема. А не хлопнуть ли нам по рюмашке? :sarcastic:

Вопреки расхожему мнению, полет без FMC возможен, в документации имеются процедуры.

Списанные из рлэ Туполева ;)

Сообщение отредактировал NailPrime: 14 April 2013 — 00:45

Вам смешно, а я с лёгким ужасом узнал, что Ethernet уже 7 лет, как имеет стандарт Arinc. Скоро не будет на самолётах отдельных линий управления. Всё будет гоняться пакетами по одному и тому же проводу. А VxWorks уже пределывают по систему мягкого реального времени. Она у нас на учёбе стояла на виртуалках. Правда спереть было нельзя. В класс пускали безо всего.  

ну а can уже 100500 лет используется если что.

Видел эту новость по ящику…

Зачем всякую желтуху тащить на форум?

Видел эту новость по ящику…

Зачем всякую желтуху тащить на форум?

А вы можете как-то более аргументировано изложить свою точку зрения, где желтизна, с чем в новости вы не согласны, может быть чему-то не верите?

Вам смешно, а я с лёгким ужасом узнал, что Ethernet уже 7 лет, как имеет стандарт Arinc.

А в чём ужас, чем Ethernet так уж страшнее родной Arinc’овской шины? ИМХО те же яйца, но сбоку
 

А вы можете как-то более аргументировано изложить свою точку зрения, где желтизна, с чем в новости вы не согласны, может быть чему-то не верите?

Если поверить, то жить сразу станет страшнее :sarcastic:

Надо просто подумать немного и жить с этой страшилкой совсем станет не страшно, а наоборот, смешно.

Надо просто подумать немного и жить с этой страшилкой совсем станет не страшно, а наоборот, смешно.

поделитесь, что вы там надумали?

Но почему же о главном-то умолчал? ;)
Специализированное оборудование состоит из консоли управления полётом Honeywell, авиатренажера
0_1365741682.jpg
и модуля ACARS для организации канала связи, которые были куплены на eBay за 400, 85 и 10 долларов.

Ооо, на фотке X-Plane 10, а все Остина только хают. А он вон какой крутой симулятор написал, даже настоящим самолетом можно управлять…:))

поделитесь, что вы там надумали?

У меня нет желания кормить устраивать очередной срач спор. Вы свободный человек и имеете право поддержать любую версию :sarcastic:

У меня нет желания кормить устраивать очередной срач спор. Вы свободный человек и имеете право поддержать любую версию :sarcastic:

делаю вывод: ничего не надумали, лишь бы что-то ляпнуть. аргументировать свою точку зрения вы не способны.

(да собственно от человека не знающего «как создать .batник» в этой теме ничего другого и не стоило ожидать)

Сообщение отредактировал inv: 16 April 2013 — 10:32

делаю вывод: ничего не надумали, лишь бы что-то ляпнуть. аргументировать свою точку зрения вы не способны.

(да собственно от человека не знающего «как создать .batник» в этой теме ничего другого и не стоило ожидать)

Ну тогда ещё порцию ))

У меня два ветерана-лётчика знакомых (военных), 1 ещё в строю, оба не знают как создать батник. Очевидно офисный планктон куда продвинутый народ ))

Ну тогда ещё порцию ))

У меня два ветерана-лётчика знакомых (военных), 1 ещё в строю, оба не знают как создать батник. Очевидно офисный планктон куда продвинутый народ ))

обьясняю: неумение создать .bat-ник говорит о вашей полной некомпетентности в IT и тем более в computer science.
потому все ваши высказывания об этой новости по определению — высказывания некомпетентного человека.

 

и да, если «планктон» — камень в мой огород, то вы заблуждаетесь :sarcastic:

Сообщение отредактировал inv: 16 April 2013 — 16:17

Ежели философски подумать, то какая разница- доверять жизнь одному проводу, одной дюралевой тяге или одному тросу.

 Используя SIMON злоумышленник может управлять FMS.

 

Не верю!!! (К.С.Станиславский)

Сообщение отредактировал ATLON: 16 April 2013 — 23:02

Не верю!!! (К.С.Станиславский)

Вот и FAA тоже не поверила, но на всякий случай решила связаться с автором :sarcastic:

Не верю!!! (К.С.Станиславский)

О вирусах, убивающих центрифуги фирмы сименс тоже до 2010-го года никто не знал, и скажи раньше — не поверили бы. Пока не появился stuxnet.

 

При достаточной криминальной целеустремлённости можно добиться определённого желаемого результата.

И далеко не факт, что Тесо не опробовал на «летающем» оборудовании свои наработки, не исключаю, что он просто не решился (или не получил разрешения) такое публиковать, т.к. это было бы очень опасно и поставило бы под угрозу всю авиацию и жизни миллионов.

Конечно, та же люфтганза и другие крупные АК давно шифруют содержимое acars сообщений (но не заголовки), но это не исключает потенциальных уязвимостей. А сертификация — не то же самое что безопасность. Я уже упоминал сертифицированный Internet Explorer :)

Сообщение отредактировал inv: 17 April 2013 — 03:45

Мне кажется люди выдают желаемое за действительное. Если уж на то пошло, то легче пилота по радиосвязи в гипноз ввести нежели взять управление на себя. Вы как вирус загружать собрались? :sarcastic:

Представим ПК, который НЕ подключен к интернету, но дома имеется телефон и факс. Вопрос: Как загрузить вредоносное ПО на мой компьютер?

Есть всего лишь один путь- загрузить его с помощью диска или флэш-карты.

Идём дальше. Загрузили, в компьютере вредоносное ПО, но как им управлять? Очевидно что факс вам никак не поможет. Разве что только по ранее заданным алгоритмам.

Сообщение отредактировал Rustam-UWGG: 17 April 2013 — 08:24

Мне кажется люди выдают желаемое за действительное. Если уж на то пошло, то легче пилота по радиосвязи в гипноз ввести нежели взять управление на себя. Вы как вирус загружать собрались? :sarcastic:

Представим ПК, который НЕ подключен к интернету, но дома имеется телефон и факс. Вопрос: Как загрузить вредоносное ПО на мой компьютер?

Есть всего лишь один путь- загрузить его с помощью диска или флэш-карты.

Идём дальше. Загрузили, в компьютере вредоносное ПО, но как им управлять? Очевидно что факс вам никак не поможет. Разве что только по ранее заданным алгоритмам.

А кто вам сказал, что будут грузить вредоносное ПО. Есть метод «обходного канала». А коль скоро в течение 20 лет все самолёты будут переведены на коммутацию пакетов, то есть перехват пакета. И замена его нужным вредителю. 

 

Представим ПК, который НЕ подключен к интернету, но дома имеется телефон и факс. Вопрос: Как загрузить вредоносное ПО на мой компьютер?

 

Способов вагон и маленькая тележка. Всё упирается в стоимость реализации.

Представим ПК, который НЕ подключен к интернету, но дома имеется телефон и факс. Вопрос: Как загрузить вредоносное ПО на мой компьютер?

Пара маленьких таких примечаний. Во-первых, как уже выяснили, бортовой компьютер имеет двустороннюю таки связь с внешним миром. Во-вторых, триумфальное шествие антивирусов на 1/6 части суши началось еще до интернетов. Ну и третье. Бортовой компьютер несколько проще, в определенном смысле и в силу исторических причин, относится к пихаемой в него информации.