Сегодня наткнулся на интересную новость:
http://www.net-secur…ld.php?id=14733
Технологии подверженные уязвимостям: ADS-B (Automatic Dependent Surveillance-Broadcast) и ACARS.
Эти две технологии «massively insecure» (очень-очень небезопасны) и подвержены различного рода активным и пассивным атакам.
Так же разработан фреймворк под названием SIMON, который в данный момент работает только в виртуальной среде. Однако ничего не мешает его использовать и в реальной жизни.
Установленный в FMS фремйворк практически невозможно обнаружить и он даже не нуждается в рутките. Используя SIMON злоумышленник может управлять FMS.
Подробнее можете прочитать в статье, имеется даже андроид-приложение для удалённого управления.
Вот статья на русском, но перевод не очень:
http://www.opennet.r…shtml?num=36673
затестим)))
Сообщение отредактировал Alex-RUS: 12 April 2013 — 12:30
Это всего лишь теория. На мой взгляд, есть более действенные методы.
Видео.
Самый действенный метод:
«
По мнению представителя Федерального управления гражданской авиации США представленная техника атаки не применима к штатным бортовым системам самолёта и не позволит получить контроль над ними, так как она специфична для отдельного симулятора Honeywell NZ-2000 Flight Management System (FMS), написанного как приложение для настольных систем.»
Сообщение отредактировал freefrog: 12 April 2013 — 13:03
Ну, это как-то не эстетично
Угу, теория. На практике надо еще суметь через acars что-то залить.
Зато дешево, надежно и практично.
Хакеры, как и некоторые симмеры, попутали виртуальность с реальностью
простому хакеру тяжело будет влезть в такую систему, этож не пароль в соц сети подобрать
Принципы работы систем те же, никаких отличий в acars и ads-b нету, никаких механизмов защиты тоже. Сама система древняя как мир.
зы (одевая шапочку из фольги) FAA всё скрывает, и они этим уже десятки лет пользуются
Сообщение отредактировал inv: 12 April 2013 — 13:34
наверное поэтому борпроводники так упорно просят отключать мобильные телефоны и прочую электронику на борту
Ага при взлете и посадке, а на эшелоне можно взламывать
еще бы связь была и без проблем)
Ничего, что БК самолета ни с чем внешним не соединен? И блютуза с вайфаем нет.
Как в него вредоносный код заливать? Азбукой Морзе с VOR-а?
Новость для дебилов.
Сообщение отредактировал Uncle_Grin: 12 April 2013 — 17:24
Самый действенный метод, это комплексное самолётовождение.
вы в курсе что такое ACARS и ADS-B о которых тут идёт речь? Вот по ним-то как раз самолёт очень даже хорош соединён с внешним миром.
Сообщение отредактировал inv: 12 April 2013 — 18:11
Ну, как-то очень-очень теоретически какой-нибудь кулхацкер при помощи ACARS может нарушить работу FMS. Залить другой маршрут, что-ли. Если добудет специальное оборудование и где-то украдёт программы для него. Ну, пилоты отключат FMS и полетят дальше.
Остались ли в природе пилоты, способные летать без FMS- это другой вопрос
ну так вот кулхацкер и продемонстрировал что он может сделать через acars. не только другой маршрут, но и заспамить сообщениями об ошибках.
в принципе одних ложных и противоречивых сообщений об ошибках хватит для того чтобы некоторые пилоты сами разбили самолёт.
И примеров тому -вагон и маленькая тележка
Вопреки расхожему мнению, полет без FMC возможен, в документации имеются процедуры.
Взлом FMC можно избежать, я даже знаю как, но думаю такие системы уже тупо стоят. Хотя тут говорят о уязвимости.. значит не стоят. Если бы я был программистом я бы написал софт, но на данный момент знаю только алгоритм.
ждём Kaspersky ACARS security и Kaspersky ADS-B antispam
Сообщение отредактировал lagobot: 12 April 2013 — 22:27
он нихера ничего не защитит
Но почему же о главном-то умолчал?

Специализированное оборудование состоит из консоли управления полётом Honeywell, авиатренажера
и модуля ACARS для организации канала связи, которые были куплены на eBay за 400, 85 и 10 долларов.
да не умалчивал я… (по крайней мере умышленно)
Я думаю, это больше перестраховка, чтоб у кого-нибудь из пассажиров кардиостимулятор не заглючил
Мобильники GSM в диапазоне 850, 900 ,1800,1900 МГц. Старинных 450, наверное уже и нет. CDMA(оно же 3G ит.д) до 2100,2300 МГц. есть новые системы чуть повыше. Мощность предатчиков мобильников в GSM не больше 2-х Вт в импульсе, 3G меньше 0,5 средняя. Что из самолётного РЭО в этом диапазоне? Насколько я знаю, только отечественные РСБН близки были к 900. АРК ,VOR, связь — до 400. Радиовысотомер самый низкочастотный не менее 4ГГц. В любом нормальном крафте проводка экранированная. Вот вышки сотовой связи да, мешалли РСБН. И влюбом опять же крафте обязательно соблюдаются меры элетромагнитной совместимости. Ни одно радиоэлектронное устройство крафта не вякнет в эфир, если другое, близкое по частоте уже в эфире. И не примет мусор из эфира не предназначенный для него, в том числе когда опять же другое передаёт
. Это бланкированием называется. FMS, GPS это не просто круто, это современно, технологично и просто классно! Пока какие-нибудь уроды не начнут пробовать свои силы в компьтером зловредстве. Но комплексирование в навигации никто не отменял, как и ЛОРАН, нашу РСДН и любимые мной РСБН
. Так шо пусть пилоты не забывают об этом 
Сообщение отредактировал strelez: 13 April 2013 — 21:01
наверное поэтому
угу, но создаст имитацию бурной деятельности, повизгивая свинкой.
Сообщение отредактировал lagobot: 13 April 2013 — 01:43
Сообщение отредактировал McGordon: 13 April 2013 — 06:24
Абсолютно в тему сказано. Ключевая фраза — нормальное устройство не примет то, чего ему не надо. А злоумышленников — найдут тем же способом, по которому злоумышляли.
Меня вообще убило при въезде на автомойку Nestle — просьба не использовать мобильные телефоны. Видимо шампунь пойдет не тот, и заклинит ворота. Если все такие чувствительные — как вообще ещё что-то двигается?
В теме надо мух от котлет как-то отделить. А то сейчас попрёт народ на звездные войны с квантовой механикой (которую, кстати, никто не отменял
)
Сообщение отредактировал McGordon: 13 April 2013 — 08:47
«Российские хакеры взломали бортовой компьютер российского истребителя СУ-27. Теперь боекомплект самолета нескончаемый.»
Зы. Кто-то насмотрелся Executive Decision с Сигалом и Расселом?
Эх…а могла бы такая сенсация быть…
что — пиво с чипсами пропали зря?
Вы хотите поговорить об этом?
Сообщение отредактировал ATLON: 13 April 2013 — 11:03
Чета чипсы кончились,и пиво тоже….
А удовольствия ноль.
Сдулась тема. А не хлопнуть ли нам по рюмашке?
Списанные из рлэ Туполева
Сообщение отредактировал NailPrime: 14 April 2013 — 00:45
Вам смешно, а я с лёгким ужасом узнал, что Ethernet уже 7 лет, как имеет стандарт Arinc. Скоро не будет на самолётах отдельных линий управления. Всё будет гоняться пакетами по одному и тому же проводу. А VxWorks уже пределывают по систему мягкого реального времени. Она у нас на учёбе стояла на виртуалках. Правда спереть было нельзя. В класс пускали безо всего.
ну а can уже 100500 лет используется если что.
Видел эту новость по ящику…
Зачем всякую желтуху тащить на форум?
А вы можете как-то более аргументировано изложить свою точку зрения, где желтизна, с чем в новости вы не согласны, может быть чему-то не верите?
А в чём ужас, чем Ethernet так уж страшнее родной Arinc’овской шины? ИМХО те же яйца, но сбоку
Если поверить, то жить сразу станет страшнее
Надо просто подумать немного и жить с этой страшилкой совсем станет не страшно, а наоборот, смешно.
поделитесь, что вы там надумали?
Ооо, на фотке X-Plane 10, а все Остина только хают. А он вон какой крутой симулятор написал, даже настоящим самолетом можно управлять…
)
У меня нет желания
кормитьустраивать очереднойсрачспор. Вы свободный человек и имеете право поддержать любую версиюделаю вывод: ничего не надумали, лишь бы что-то ляпнуть. аргументировать свою точку зрения вы не способны.
(да собственно от человека не знающего «как создать .batник» в этой теме ничего другого и не стоило ожидать)
Сообщение отредактировал inv: 16 April 2013 — 10:32
Ну тогда ещё порцию ))
У меня два ветерана-лётчика знакомых (военных), 1 ещё в строю, оба не знают как создать батник. Очевидно офисный планктон куда продвинутый народ ))
обьясняю: неумение создать .bat-ник говорит о вашей полной некомпетентности в IT и тем более в computer science.
потому все ваши высказывания об этой новости по определению — высказывания некомпетентного человека.
и да, если «планктон» — камень в мой огород, то вы заблуждаетесь
Сообщение отредактировал inv: 16 April 2013 — 16:17
Ежели философски подумать, то какая разница- доверять жизнь одному проводу, одной дюралевой тяге или одному тросу.
Не верю!!! (К.С.Станиславский)
Сообщение отредактировал ATLON: 16 April 2013 — 23:02
Вот и FAA тоже не поверила, но на всякий случай решила связаться с автором
О вирусах, убивающих центрифуги фирмы сименс тоже до 2010-го года никто не знал, и скажи раньше — не поверили бы. Пока не появился stuxnet.
При достаточной криминальной целеустремлённости можно добиться определённого желаемого результата.
И далеко не факт, что Тесо не опробовал на «летающем» оборудовании свои наработки, не исключаю, что он просто не решился (или не получил разрешения) такое публиковать, т.к. это было бы очень опасно и поставило бы под угрозу всю авиацию и жизни миллионов.
Конечно, та же люфтганза и другие крупные АК давно шифруют содержимое acars сообщений (но не заголовки), но это не исключает потенциальных уязвимостей. А сертификация — не то же самое что безопасность. Я уже упоминал сертифицированный Internet Explorer
Сообщение отредактировал inv: 17 April 2013 — 03:45
Мне кажется люди выдают желаемое за действительное. Если уж на то пошло, то легче пилота по радиосвязи в гипноз ввести нежели взять управление на себя. Вы как вирус загружать собрались?
Представим ПК, который НЕ подключен к интернету, но дома имеется телефон и факс. Вопрос: Как загрузить вредоносное ПО на мой компьютер?
Есть всего лишь один путь- загрузить его с помощью диска или флэш-карты.
Идём дальше. Загрузили, в компьютере вредоносное ПО, но как им управлять? Очевидно что факс вам никак не поможет. Разве что только по ранее заданным алгоритмам.
Сообщение отредактировал Rustam-UWGG: 17 April 2013 — 08:24
А кто вам сказал, что будут грузить вредоносное ПО. Есть метод «обходного канала». А коль скоро в течение 20 лет все самолёты будут переведены на коммутацию пакетов, то есть перехват пакета. И замена его нужным вредителю.
Способов вагон и маленькая тележка. Всё упирается в стоимость реализации.
Пара маленьких таких примечаний. Во-первых, как уже выяснили, бортовой компьютер имеет двустороннюю таки связь с внешним миром. Во-вторых, триумфальное шествие антивирусов на 1/6 части суши началось еще до интернетов. Ну и третье. Бортовой компьютер несколько проще, в определенном смысле и в силу исторических причин, относится к пихаемой в него информации.