
گروهی از پژوهشگران امنیت سایبری یک آسیبپذیری جدی در هواپیماهای بوئینگ ۷۳۷ شناسایی کردهاند که در صورت سوءاستفاده میتواند امکان دستکاری اطلاعات پرواز و تأثیرگذاری بر برخی سامانههای پروازی را فراهم کند. نکته نگرانکننده این است که برای اجرای این حمله، یک ابزار الکترونیکی بسیار کوچک کافی است؛ البته مهاجم ابتدا باید به خود هواپیما دسترسی فیزیکی داشته باشد.
به گزارش خبرآنلاین، پژوهشگران دانشگاه کالیفرنیا سندیگو و کالج اوبرلین در بررسی ساختار رایانهای بوئینگ ۷۳۷ به مسیری برای نفوذ به سیستمهای دیجیتال هواپیما دست پیدا کردهاند. آنها میگویند یک ابزار الکترونیکی کوچک، تقریباً هماندازه یک سکه و با هزینه کمتر از ۱۰۰ دلار، میتواند از طریق یکی از درگاههای خارجی هواپیما به شبکه داخلی آن متصل شود.
این درگاه در بخشی از بدنه قرار دارد که برای دسترسی کارکنان فنی و تعمیرکاران طراحی شده است. پژوهشگران میگویند در صورت اتصال ابزار به این بخش، مهاجم میتواند به جریان داده میان رایانه مدیریت پرواز و نمایشگرهای مقابل خلبان دسترسی پیدا کند.
اهمیت ماجرا تنها به دستکاری اطلاعات محدود نمیشود. در سناریوهای آزمایششده، مهاجم میتواند اطلاعات نادرستی درباره وضعیت پرواز روی نمایشگر خلبان نشان دهد یا اطلاعات مربوط به مسیر پرواز را تغییر دهد؛ به این معنا که خلبان ممکن است با دادهای مواجه شود که با وضعیت واقعی هواپیما مطابقت ندارد.
پژوهشگران برای رسیدن به این نتیجه، طی چند سال قطعات رایانهای و سامانههای مختلف بوئینگ ۷۳۷ را بررسی و ساختار ارتباطی آنها را بازسازی کردند. آنها در نهایت متوجه شدند یکی از مسیرهای انتقال داده در هواپیما از طریق درگاهی در بخش خارجی بدنه قابل دسترسی است.
با این حال، این آسیبپذیری به معنای آن نیست که هکرها میتوانند از هر نقطهای و صرفاً از طریق اینترنت یک بوئینگ ۷۳۷ در حال پرواز را کنترل کنند. دسترسی فیزیکی به هواپیما پیششرط این حمله است. بنابراین نگرانی اصلی درباره زمانی است که هواپیما روی زمین، در فرودگاه یا در حال انجام عملیات تعمیر و نگهداری قرار دارد.
پژوهشگران میگویند یافتههای خود را حدود شش سال پیش به بوئینگ اطلاع دادهاند و از آن زمان با این شرکت برای بررسی مشکل همکاری کردهاند. …







