Исследователи нашли способ атаковать Boeing 737 через один из его уязвимых портов. Если обмануть пилота, заставив его думать, что температура за бортом ниже или груз легче, чем на самом деле, самолёт может не набрать нужную скорость для взлёта до конца полосы. Вмешательство в план полёта способно заставить автопилот изменить курс — например, завести лайнер в чужое воздушное пространство, где его перехватит местная авиация. Резкая смена навигации может врезать самолёт в гору, а медленная — увести трансокеанский рейс в неверном направлении, пока не кончится топливо над водой. Шульман поясняет: достаточно отклонить курс на 3 градуса в Тихом океане — вокруг синева, и ты уже непонятно где.
Атака работает через Bus Driver — технику взлома шины, связывающей системы. Исследователи признают: внимательный пилот справится почти с любой из придуманных атак. Ручное управление отключает автопилот, а даже взломанный дисплей MCDU не помешает — правильные значения появятся на другом экране. Но даже тогда, говорит Шульман, пилот увидит, что данные не сходятся, и не поймёт почему. Это вызовет путаницу и неуверенность в том, что делать дальше. В худшем случае — особенно если хакер изменил что-то незаметно — пилот может опомниться слишком поздно.
В статье предлагают несколько вариантов защиты. Начать можно с простого: убрать разъём в уязвимом порту или залить его эпоксидной смолой. На перспективу — добавить в софт самолётов защиту, которая ловит приёмы Bus Driver, или лучше электрически изолировать системы, как на военных машинах. Ещё вариант — криптографическая аутентификация, чтобы сигналы между системами нельзя было подделать.
Бо Вудс, консультант по кибербезопасности, советник CISA и член отраслевого киберсовета Boeing, считает, что призывы к обновлению не преувеличены. Атака вполне практична: сотрудник может подойти к самолёту на земле во время техобслуживания и незаметно поставить устройство. Вудс, прочитавший работу до публикации, называет её «солидным эмпирическим доказательством реалистичных сценариев для противников с высокими возможностями».
Техника показывает, что «модель угроз» для любой чувствительной системы должна меняться вместе с технологиями нападающих. Теперь всё оборудование для подключения к Wi-Fi самолёта и передачи команд помещается на крошечный диск, спрятанный в пыльнике безвестного разъёма. «Теперь, когда исследование опубликовано, пора признать: реальность изменилась. Модели угроз XX века редко переживают встречу с инструментами и техниками XXI века», — заключает Вудс.