UC San Diego ve Oberlin College araştırmacıları, Boeing 737’nin aviyonik ağına fiziksel erişimle bağlanabilen düşük maliyetli bir cihaz geliştirdi. “Bus Driver” adı verilen saldırı yöntemi, otopilot verilerini değiştirme ve pilot ekranına yanıltıcı bilgi gönderme riski taşıyor.
Detaylar Haberimizde
Araştırmacılar, Boeing 737 uçaklarında bulunan belirli bir harici bağlantı noktasının güvenlik riski oluşturabileceğini açıkladı. Wi-Fi bağlantılı ve madeni para büyüklüğündeki cihazın, uçağın iç aviyonik veri yoluna erişerek uçuş yönetim sistemi ile pilot ekranı arasındaki iletişimi etkileyebildiği belirtildi.

Boeing 737 aviyonik ağına fiziksel erişim riski
Araştırma ekibinin “Bus Driver” olarak adlandırdığı yöntem, uçağın dış kısmındaki bir erişim kapağının arkasında bulunan bağlantı noktasını hedef alıyor. Bu portun, Uçuş Yönetim Bilgisayarı ile Çok Amaçlı Kontrol ve Görüntüleme Ünitesi arasındaki aviyonik veri ağına bağlı olduğu ifade edildi. Araştırmacılara göre cihazın kurulumu özel bir ekipman gerektirmiyor ve yaklaşık bir dakika içinde tamamlanabiliyor. Sistem, Wi‑Fi üzerinden kontrol edilebiliyor. Çalışma, saldırının uzaktan değil, uçağa kısa süreli fiziksel erişim sağlandıktan sonra gerçekleştirilebildiğini ortaya koyuyor.
Otopilot rotası ve uçuş verileri değiştirilebiliyor
Araştırmacılar, cihazın meşru sinyallerden daha yüksek akım kullanarak veri yolundaki komutları bastırabildiğini belirtiyor. Bu sayede otopilotun rota noktalarının değiştirilebileceği, uçağın ağırlığı veya dış hava sıcaklığı gibi kalkış performansını etkileyen bilgilerin manipüle edilebileceği aktarılıyor. Ekip, pilotların ekranında gösterilen verilerin de sahte bilgilerle değiştirilebileceğini vurguluyor. Böyle bir senaryoda uçuş planındaki değişikliklerin mürettebattan gizlenmesi mümkün olabilir. Araştırmacılar, risklerin pistten çıkma, planlanmamış rota değişikliği ve kritik uçuş güvenliği sonuçlarını içerebileceğine dikkat çekiyor.
Boeing: Mevcut korumalar riski sınırlandırıyor
Boeing’in, güvenlik açığı hakkında ilk kez 2020 yılında bilgilendirildiği bildirildi. Şirket, bileşen tasarımlarını ve arayüzlerini incelediğini; uçak tasarımı ile operasyon ortamındaki mevcut koruma katmanlarının gerçek dünyadaki saldırıların uygulanabilirliğini ve riskini önemli ölçüde sınırladığı görüşünü paylaştı. Araştırma ekibi ise kendilerine teknik bir düzeltme planı iletilmediğini söyledi. Uzmanların önerdiği kısa vadeli önlemler arasında ilgili bağlantı noktasının kapatılması veya tamamen kaldırılması bulunuyor. Uzun vadede ise aviyonik bileşenler arasında kriptografik kimlik doğrulama ve sahte sinyalleri algılayan yazılım sistemleri öneriliyor.
Günde sadece 1 TL'ye abone olarak tüm içeriklerimize sınırsız erişebilir ve bağımsız haberciliğe destek olabilirsiniz! Hemen Abone Ol





