Experţii în securitate au descoperit o vulnerabilitate înfricoşătoare a avioanelor. În cadrul conferinţei de securitate Hack in the Box, din Amsterdam, un expert a prezentat o modalitate de a deturna un avion numai cu telefonul mobil, potrivit computerworld.com
Hugo Teso, consulant în probleme de securitate pentru o firmă din Germania, a făcut o „demonstraţie practică a procedeului prin care poţi ataca şi controla, de la distanţă, o aeronavă“.
Sistemul vulnerabil la atacurile hackerilor este acela care previne ciocnirea avioanelor în zbor. Acesta se numeşte ADS-B (Automatic Dependent Surveillance Broadcast). Acest sistem are două componente ADS-B In – prin care se realizează transmisiunile către avioane, şi ADS-B In – prin care avioanele transmit informaţii turnurilor de control.
Aceste două tipuri de transmisiuni nu sunt criptate şi nici nu este nevoie de autentificare pentru a le realiza, adică conversaţiile dintre aeronave şi turnurile de control nu sunt protejate şi nu se poate dovedi exact dacă acestea provin, într-adevăr, de la surse autorizate.
„Atacurile pot fi pasive – oameni care trag cu urechea la conversaţii, sau active – blocarea transmisiunilor, redarea mesajelor sau introducerea unor mesaje proprii“, a arătat Teso.
Nici sistemul ACARS (Aircraft Communications Addressing and Reporting Systems) folosit în schimbul de mesaje scrise dintre aeronave şi bazele de la sol nu este securizat.
Echipamente de pe eBay şi o aplicaţie pentru Android
Expertul în securitate nu s-a folosit de aceste vulnerabilităţi pentru a ataca avioanele, ci doar pentru a le afla traiectoria. Oricine are uneltele potrivite şi un set de cunoştinţe poate intercepta mesajele ACARS. Teso a cumpărat o serie de aparate de pe eBay, folosite în antrenamentele piloţilor, dar şi un transmiţător radio. Există şi o aplicaţie numită Planefinder AR