Зламати все: схоже, черга дійшла до літаків

Уявіть собі літак - великий, з крилами, багато пасажирів. Виявляється, його теж можна зламати. Тобто в теорії вже багато хто і не один раз говорив, що, напевно, це можливо, адже за великим рахунком літак - це ціла мережа комп'ютерів, та ще й підключених до Інтернету. Але тепер всі ці теоретизування, схоже, підтверджені на практиці. Уявіть собі літак - великий, з крилами, багато пасажирів

причому розповів про це не хто інший, як представник Міністерства внутрішньої безпеки США. За два дні Роберту Хайки (Robert Hickey) вдалося отримати доступ до внутрішніх систем літака, припаркованого в аеропорту, при цьому у нього не було фізичного доступу всередину літака або якого-небудь інсайдера, який міг би йому допомогти. І використовував він для цього цілком звичайні речі, які без праці можна пронести на територію аеропорту.

Літак, який зламав Хайки, - це Boeing 757. Дану модель зняли з виробництва в 2004-му, але літає вона до цього дня, причому в багатьох авіакомпаніях, в тому числі вона є на озброєнні у трьох найбільших авіакомпаній США, а заодно і світу - Delta, American Airlines та United Airlines. Деталі злому (до речі, він стався вже рік тому, але розповіли про це тільки зараз) не розкриваються. Хайки обмежився інформацією, що для проникнення використовувалися «комунікації на радіочастотах».

Представники Boeing з доповіддю Хайки ознайомилися і стверджують, що ніяких вразливостей в 757-му немає. Однак, схоже, саме час авіаіндустрії задуматися про кіберзахисту літаків. Ще пару років тому злом автомобілів теж був чистою теорією, але потім Чарлі Міллер і Кріс Валасек зламали той самий «Джип» , І все перевернулося: з тих пір про зломі того чи іншого автомобіля рапортувала не одна команда дослідників. Можливо, зараз такий же момент настав для авіації.

Black Hat USA 2015: повна історія того, як зламували Той Самий Jeep

У таких пристроях, як автомобіль або літак, важливо використовувати системи, які просто не дозволяють робити те, чого не передбачили творці транспортного засобу. А реалізувати це можна тільки за допомогою захищеної операційної системи, в якій кібербезпека закладена на рівні дизайну. Наприклад, так, як це робить AVL в партнерстві з «Лабораторією Касперського». Результатом цього партнерства став захищений модуль зв'язку для автомобілів, що працює під управлінням Kaspersky OS.