Hrozba pro všechny letadla, hacker změnil směr letu..........

18. května 2015 v 15:10 | prvopodstata tm - převzato |  Články
.... a uvědomte si prosím, když tohle umějí hackeři, pro konstruktéry letadel a vývojáře software je to naprostá maličkost.

Toto by měla být odpověď pro všechny ÚDAJNÉ mechaniky a TECHNIKY, popřípadě ÚDAJNÉ CPT (kapitány) jakýchkoliv letadel, kteří mně psali do článku 28.03.2015 že neexistují možnosti ze země přes počítač změnit směr letu jakéhokoliv letadla.
Mimo sprostých nadávek a posměšných pomlouvačných komentářů, které jsem nezveřejnil a ani jsem Vás tím nechtěl zatěžovat, mně přisly i výhružné mejlíky. Buďte klidní, nehovořili o mně ale sami o sobě. Byly to mejlíky i z německa. Zajímavé, zajímavé zajímavé.



Připravuji článek, kdy dlouhodobý pilot u jedné letecké společnosti, potvrzuje možnost ovládání letadel ze země už od roku 1985. Po tomto zveřejnění, které proběhlo v zahraničí by se měla celá německá vláda a všichni, kteří útočili na rodinu Lubice omluvit.

tm dodává: Nepočítám s tím, že by se údajní mechanici a CPT mně omluvili za urážky, mohli by se aspoň chytnout za nos a nehovořit o věcech o kterých nemají ani ponětí.

LUBITZ NEBYL SEBEVRAH!!!!! PÍŠI TO ZNOVU A OPĚT!!!!


Hrozba pre lietadlá: Hacker zmenil smer letu

Bezpečnostný expert sa počas letu nabúral do palubného systému lietadla a upravil ťah motora.

Zatiaľ čo sa bezpečnostné úrady po celom svete zaoberajú problematikou mobilných telefónov na palube lietadla, jednému cestujúcemu sa podarilo ovládnuť palubné systémy celého lietadla, a to len za pomoci notebooku.
Kanadskej televízii APTN sa podarilo získať dokumenty súdneho príkazu na istého Chrisa Robertsa. Ten mal podľa FBI hacknúť systém lietadla, poslať jednému z motorov príkaz pre stúpanie, a tak zmeniť kurz letu. Na túto skutočnosť upozorňuje portál Slashgear.com

Chris Roberts bol vo februári a marci tohto roka niekoľkokrát vypočúvaný. Dobrovoľne sa priznal, že sa mu úspešne podarilo zneužiť bezpečnostné chyby v informačno-zábavnom systéme na palube niekoľkých dopravných lietadiel. Tým chcel vraj dať kompetentným na vedomie, že sú v systéme vážne nedostatky, ktoré je potrebné opraviť.

Notebooky na palube:

  • Aktuálne je možné na väčšine území sveta na palube lietadiel využívať mobil, avšak musí byť v takzvanom letovom režime.
  • Notebooky sú väčšinou povolené a bez problémov je s nimi možené na palube lietadla pracovať.
  • To však neplatí pri vzlietaní a pristávaní, kedy musia byť aj tieto zariadenia bezpečne odložené.
  • Pred samotným odletom sa odporúča skontrolovať nariadenia konkrétnej leteckej spoločnosti, nakoľko môžu byť tieto pravidlá internet usmernené.

Systémy majú vážne chyby


Podľa tvrdení, ktoré poskytol FBI samotný útočník, podarilo sa mu informačno-zábavný palubný systém hacknúť spolu až dvadsaťkrát. Takéto napadnutia sa udiali v rokoch 2011 až 2014. Posledné takéto nabúranie do systému sa malo uskutočniť v polovici roku 2014.

Preniknúť do systému sa mu podarilo na zariadeniach značky Thales a Panasonic. Ide o klasické obrazovkové systémy, ktoré sú upevnené na sedadlách lietadla. Do systému vnikol pomocou svojho notebooku a upraveného ethernetového cat6 kábla, ktorý pripojil do portov pod sedadlami.

Nie je presne známe, aké zraniteľnosti systému zneužil. Podľa FBI však používal štandardné prihlasovacie ID a heslá. Zraniteľnosti systémov objavil v lietadlách Boeing 737-800, 737-900, 757-200 a Airbus A320. Ide o veľmi populárne lietadlá bežne nasadzované leteckými spoločnosťami po celom svete.

Nedostatočne oddelené, málo chránené


Podľa FBI sa mu podarilo zmeniť kurz letu len jedenkrát. Údajne mal "prepísať kód" v počítači, ktorý riadil výkon motorov a zadal príkaz "climb" pre stúpanie, čím zmenil horizontálny smer lietadla.

Dokument amerických tajných služieb však neuvádza, ako je vôbec možné, že sa dostal z informačno-zábavného systému až do riadiaceho systému celého lietadla. Nie sú tiež známe ďalšie detaily o dĺžke a forme útoku.

O priznaní informoval aj portál Wired.com koncom apríla. Údajne mal útočník prístup k zmene ťahu motorov a tiež k systému vyrovnávania paliva. Aktívne zásahy do týchto systémov poprel a mal ich realizovať len v režime simulácie.
Nie je presne známe, aké zraniteľnosti systému zneužil. Podľa FBI však používal štandardné prihlasovacie ID a heslá. Zraniteľnosti systémov objavil v lietadlách Boeing 737-800, 737-900, 757-200 a Airbus A320. Ide o veľmi populárne lietadlá bežne nasadzované leteckými spoločnosťami po celom svete.


Posmešne informoval na Twitteri

.
15. apríla bol Chris Roberts zadržaný.

Dôvodom malo byť posmešné tweetovanie na sociálnej sieti, kde zverejnil, ako sa mu práve podarilo nabúrať palubné systémy a priznal manipuláciu s ethernetovými portami.
FBI mu následne zhabala všetky hardvérové zariadenia a súdnou žiadosťou získala povolenie na ich analýzu.
Celé sa to odohralo navyše len deň po tom, ako americký kontrolný úrad GAO zverejnil informácie, že riziko hacknutia palubných systémov existuje aj pri prístupe cez palubnú Wi-Fi sieť.
Informačno-zábavné systémy by však mali byť podľa GAO oddelené od palubných systémov lietadla, a to minimálne pomocou firewallu. V skutočnosti však veľmi často zdieľajú rovnakú sieťovú infraštruktúru, ako sú routery a kabeláž.


 

4 lidé ohodnotili tento článek.

Komentáře

1 sibolet sibolet | E-mail | 18. května 2015 v 16:41 | Reagovat

tady je STARÁ PÍSEN...na českou notečku http://upload.tn.nova.cz/bin/mobile/index.php?article_id=154089&comments_page=2

2 Milan Milan | 18. května 2015 v 22:24 | Reagovat

Ono nakonec budou sedmimílové boty nejlepším a nejbezpečnějším dopravním prostředkem na dlouhé vzdálenosti...  tento článek mi jen potvrzuje, že mne nikdo do žádného počítačem řízeného letadla nedostane a pokud budu muset, raději si pronajmu plachetnici, sice je to po vodě delší ale dá se dostat kolem země velmi lacino a moře je nejbezpečnější...

Nový komentář

Vezměte na vědomí, že diskuse je moderována. Než se nový komentář začne zobrazovat, musí jej nejdříve schválit autor blogu.

Přihlásit se
  Ještě nemáte vlastní web? Můžete si jej zdarma založit na Blog.cz.