הרעיון של פריצה למטוס תוך פחות מדקה נשמע כמו עלילה של סרט הוליוודי לא מציאותי, אך מחקר חדש ומבהיל חשף כיצד ניתן להשיג זאת באמצעות מכשיר בגודל של מטבע קטן.
מדענים מאוניברסיטת קליפורניה בסן דייגו פיתחו מכשיר חומרה מותאם אישית המסוגל להשתלט על התקשורת בין שני מחשבים מרכזיים על הסיפון: מחשב ניהול הטיסה והמחשב המציג את נתיב הטיסה בתא הטייס.
דלת לא נעולה מתחת לאף המטוס
אהרון שולמן, אחד הכותבים הבכירים של המחקר, הבהיר כי המטרה של המחקר היא להזהיר את תעשיית התעופה מפני פרצות אלו. "מטרתנו במחקר זה היא להתריע בפני קהילת התעופה על סוג זה של סיכונים, כך שניתן יהיה לצמצם אותם כראוי הרבה לפני שיהפכו למסוכנים", אמר שולמן.
במהלך המחקר על מטוס בואינג 737, גילה הצוות יציאת תחזוקה שאינה בשימוש בתא הציוד האלקטרוני (E&E), המאחסן מערכות אלקטרוניות קריטיות. הסכנה מוחשית במיוחד מכיוון שתא זה נמצא מתחת לאף המטוס, ניתן להגיע אליו ישירות מהקרקע, והוא אינו נעול.
שולמן הסביר את הקלות הבלתי נתפסת: "מה שמצאנו בעבודה שלנו הוא שיש תקע עמוק בתא ה-E&E, שאם פותחים את הדלת ונכנסים פנימה, ניתן לגעת בו מהקרקע. ואם מחברים משהו לתקע הזה, זה למעשה נותן שליטה מלאה על כל מחשב ניהול הטיסה".
שליטה מלאה ללא ידיעת הטייס
המכשיר שפותח במחקר פועל על ידי שליחת אות חזק שגובר על השידורים המקוריים של מערכות ה-ARINC 429, שהן מערכות תקשורת ישנות ללא הגנות אבטחה מודרניות. הדבר מאפשר למכשיר לשלוח בחשאי הוראות חדשות למחשבי המטוס תוך הסתרת העובדה שהתבצע שינוי כלשהו.
בניסוי שערכו, הראו החוקרים כי המכשיר מסוגל לנתב מחדש מטוס בזמן טיסה, או לשנות נתונים קריטיים על משקל, איזון וטמפרטורה - פעולות שעלולות להוביל להמראה לא בטוחה ולאסון.
60 שניות להשתלטות על בואינג 737
החוקרים הדגישו כי התקפה כזו על מטוס בואינג 737, אחד המטוסים הנפוצים בעולם, תארך פחות מ-60 שניות כשהוא חונה בשער או בהאנגר. "אנו מאמינים שהצגנו טיעון חזק לכך שגישה פיזית מוגבלת בזמן (למשל, 60 שניות) מייצגת יעד מציאותי עבור תוקף בעל מוטיבציה", הצהירו החוקרים, והוסיפו כי ההשלכות של גישה כה קצרה יכולות להיות משמעותיות וראויות לתשומת לב.
היבט מבהיל נוסף הוא שהטייס כלל לא יבחין בפריצה. "לטייס אין שום ידע שמשהו קורה", אמר שולמן. "זוהי שליטה סמויה ובלתי מורגשת מאוד שניתן להשיג באמצעות סוג כזה של התקפה".
טעינו? נתקן! אם מצאתם טעות בכתבה, נשמח שתשתפו אותנו