Zavřít reklamu

Pokud vás spolusedící v letadle vytáhne iPhone, iPod nebo iPad, můžete být v klidu. Problém totiž nastává, když kolega vytáhne Android, začněte hledat nouzový východ. Na konferenci Hack In The Box v Amsterdamu totiž předvedl bezpečnostní IT expert a certifikovaný pilot dopravních letadel Hugo Teso, jak jednoduché je převzít kontrolu nad letadlem jen pomocí smartphonu nebo tabletu s operačním systémem Android.

Hugo se naboural do takzvaného ADS-B a ACARS, tedy do Automatic Depend Surveillance Broadcast a do Aircraft Communication Addressing and Reporting System, což jsou systémy, které stojí za letovou kontrolou. Hacknout tyto systémy pomocí internetového prohlížeče ve smartphone s operačním systémem Android nebylo podle Huga vůbec těžké a dokázal navíc naprogramovat aplikaci PlaneSploit, která dokáže ovládnout řídící letový systém FMS za vás. Vše je možné udělat pouze se smartphonem, který využívá Android, operační systém iOS totiž potřebné změny které je nutné provést v internetovém prohlížeči neumožňuje.

Právě ve Flight Management System – FMS, je možné změnit kurz daného letadla. Právě FMS totiž posílá instrukce do autopilota a udržuje kurz nastavený pilotem. Celé kouzlo tedy spočívá v tom, že se Hugo pomocí své aplikace nabourá do systému, který monitoruje příkazy pilota a následně je udržuje pomocí autopilota. Právě v tomto systému lze změnit pokyny tak jako by je zadal sám pilot a autopilot tak automaticky změní kurz nebo rychlost letu.

airplane-hacking

Samozřejmě však není možné vypnout pilotům možnost převzít nad letadlem kontrolu zpět a vypnout autopilota. Letadlo je tedy možné za určitých okolností skutečně „hacknout“, ale na druhou stranu pilotům stačí přepnout zpět na ruční řízení a celá „legrace“ rázem končí.

Předtím než piloti opět převezmou kontrolu nad letadlem, může se s nimi útočník pobavit, tedy pokud vám popsaná situace skutečně přijde zábavná. Hugo totiž vytvořil několik příkazů, které vyvolají následující funkce.

Please go here – změní směr letadla, letadlo je následně možné řídit pomocí akcelometru a gyroskopu na telefonu

Define area – Detailní nastavení filtrů, které reagují na dosažení daného cíle letadla, jako je například výška nebo vzdálenost.

Visit ground – havárie letadla

Kick off – odhlásíte se ze systému

Be punckish – Pilotům se rozsvítí několik kontrolek varujících před poruchou systémů

Osobně jsem již slyšel o zábavnějších věcech které se dají dělat a neriskujete při nich život stovek pasažérů nebo tisíců lidí pod nimi. Na druhou stranu je Hugo jak již bylo řečeno bezpečnostní expert, proto je problém v současné době již vyřešen a nemělo by se nic podobného stát. A co z toho celého plyne? Nechoďte do letadla s lidmi, kteří používají Android. Pokud se již někdo takový blíží, stačí zajít do nejbližší letištní kavárny a při vstupní kontrole rozsypat kolem dotyčného cukr, přičemž začněte křičet: „Sakra, ten matroš se ti sype z kapes“. Můžete si být jisti, že ve společném letadle nejbližších dvacet let nepoletíte.

Zdroj: net-security.org

Dnes nejčtenější

.