
Het zou maar 60 s duren om je ‘krakertje’ aan te sluiten op het vluchtsysteem van het vliegtuig (afb: Sam Crow et al./usenix.org)
Alles wat met het wereldwijde web is verbonden is kwetsbaar voor aanvallen. Je kunt je systeem natuurlijk beveiligen, maar elk beveiligings-systeem is te kraken, voor huizen, voor auto’s, voor vliegtuigen, voor drinkwatervoorzieningen en ga zo maar door. Ooit was het streven om steden of landen ‘slim’ te maken, maar dat lijkt niet zo slim. Sam Crow van de universiteit van Californië in San Diego, hebben aangetoond dat je 60 seconden een Boeing 737 of welk ander type kan kraken. Die 60 s heb je nodig om een apparaatje van nog geen 100 euro te plaatsen in de onderhoudspoort van het vliegtuig onder de neus van het toestel.
Die onbeveiligde onderhoudspoort bevat datalijnen die de vluchtcomputer, die de vliegroute van de autopiloot en andere gegevens regelt, verbinden met het scherm en de bedieningselementen van de piloot. Door het apparaatje aan te sluiten op een open poort op deze datalijnen, krijgt de aanvaller toegang tot het elektronische systeem van het vliegtuig.
Het apparaatje niet groter dan een cameralens. Wanneer deze in de onderhoudspoort onder de neus van het vliegtuig wordt geplaatst, kan deze niet alleen de schermen in de vleigcabine manipuleren, maar ook de vluchtcomputer. “We tonen aan dat onze geïmplanteerde hardware de communicatie tussen het bedieningspaneel van de piloot en de vluchtcomputer volledig kan controleren,” leggen de onderzoekers uit. “Dit maakt het mogelijk om essentiële functies zoals het vluchtplan en de route te manipuleren.” Het geïmplanteerde apparaat fungeert als een ’tussenschakel’ en manipuleert zowel de commando’s die naar de vluchtcomputer worden gestuurd als de reactie daarvan naar de cockpit.
Onderzoekers testten de effectiviteit van deze aanval met behulp van zowel een officiële Boeing-testopstelling als met originele componenten en programmatuur van een Boeing 737 die ze zelf hadden aangeschaft. Ze slaagden erin zowel het beeldschem als de vluchtcomputer te manipuleren zonder dat dit merkbaar was in de cockpit. Het ‘binnengesmokkelde’ systeem stuurde zijn eigen commando’s naar de vluchtcomputer, maar onderdrukte de reactie naar het beeldscherm en verving deze door zijn eigen reactie.
Dat werkte zelfs voor autopiloot-wijzigingen die normaal gesproken de bevestiging van de gezagvoerder vereisen “Na een wijziging in de vliegroute licht de EXEC-knop op het scherm op en moet de piloot erop drukken om te bevestigen”, leggen Crow en zijn team uit. Omdat de verlichting en de klik op de knop echter via de ingebrachte bus lopen, kan dit worden omzeild. Het systeem onderdrukt de verlichting en simuleert de bevestigingsklik. Hierdoor verandert het vliegtuig onmiddellijk van koers zonder enige reactie in de cockpit.
Het experiment onderstreept dat dergelijke aanvallen niet slechts een theoretisch risico vormen, stellen Crow en de zijnen. Volgens is de Boeing 737 niet het enige vliegtuig dat kwetsbaar is voor dergelijke aanvallen. Dit zou ook mogelijk zijn met andere veelvoorkomende vliegtuigtypen, waaronder de Airbus A320 en A330, of de Boeing 747, 757 en 767.
Bron: bdw