پژوهشگران امنیت سایبری یک آسیبپذیری جدی در هواپیماهای بوئینگ ۷۳۷ شناسایی کردهاند که امکان دستکاری اطلاعات پرواز و تأثیرگذاری بر برخی سامانههای پروازی را فراهم میکند. این حمله با ابزاری الکترونیکی کوچک و با دسترسی فیزیکی به هواپیما قابل اجراست.
به گزارش مگزین و به نقل از خبر آنلاین، گروهی از پژوهشگران امنیت سایبری موفق به کشف یک حفره امنیتی قابل توجه در هواپیماهای بوئینگ ۷۳۷ شدهاند. این آسیبپذیری در صورت بهرهبرداری، میتواند به مهاجمان اجازه دهد تا اطلاعات پرواز را دستکاری کرده و بر برخی سامانههای حیاتی هواپیما تأثیر بگذارند. نکته نگرانکننده این است که اجرای این حمله نیازمند ابزاری الکترونیکی بسیار کوچک است، البته با این شرط که مهاجم پیشتر دسترسی فیزیکی به هواپیما داشته باشد.
جزئیات کشف آسیبپذیری
پژوهشگران دانشگاه کالیفرنیا سندیگو و کالج اوبرلین در تحقیقات خود بر روی ساختار رایانهای بوئینگ ۷۳۷، مسیری را برای نفوذ به سیستمهای دیجیتال این هواپیما کشف کردهاند. آنها اعلام کردهاند که یک ابزار الکترونیکی کوچک، با ابعادی تقریبی هماندازه یک سکه و هزینهای کمتر از ۱۰۰ دلار، میتواند از طریق یکی از درگاههای خارجی هواپیما به شبکه داخلی آن متصل شود. این درگاه در بخشی از بدنه هواپیما قرار دارد که برای دسترسی کارکنان فنی و تعمیرکاران در نظر گرفته شده است.
این پژوهشگران توضیح دادهاند که در صورت اتصال این ابزار به درگاه مذکور، مهاجم قادر خواهد بود به جریان داده میان رایانه مدیریت پرواز و نمایشگرهای مقابل خلبان دسترسی پیدا کند. پیامدهای این دسترسی تنها به تغییر اطلاعات محدود نمیشود؛ در سناریوهای آزمایشی، مهاجم توانسته است اطلاعات نادرستی درباره وضعیت پرواز بر روی نمایشگر خلبان نمایش دهد یا اطلاعات مربوط به مسیر پرواز را تغییر دهد، که این امر میتواند منجر به دریافت دادههای غیرواقعی توسط خلبان شود.
برای دستیابی به این نتایج، پژوهشگران طی چند سال به بررسی قطعات رایانهای و سامانههای مختلف بوئینگ ۷۳۷ پرداخته و ساختار ارتباطی آنها را بازسازی کردهاند. آنها در نهایت متوجه شدند که یکی از مسیرهای انتقال داده در هواپیما از طریق درگاهی در بخش خارجی بدنه قابل دسترسی است.
محدودیتها و هشدارهای امنیتی
با وجود کشف این آسیبپذیری، پژوهشگران تأکید کردهاند که این موضوع به معنای آن نیست که هکرها میتوانند از هر نقطهای و صرفاً از طریق اینترنت یک بوئینگ ۷۳۷ در حال پرواز را کنترل کنند. دسترسی فیزیکی به هواپیما، پیششرط اصلی این حمله محسوب میشود. بنابراین، نگرانی اصلی متوجه زمانهایی است که هواپیما بر روی زمین، در فرودگاه یا در حال انجام عملیات تعمیر و نگهداری قرار دارد.
این گروه پژوهشی اعلام کردهاند که یافتههای خود را حدود شش سال پیش به شرکت بوئینگ اطلاع داده و از آن زمان با این شرکت برای بررسی مشکل همکاری کردهاند. با این حال، آنها اظهار داشتهاند که از اجرای یک راهکار قطعی برای رفع این آسیبپذیری اطلاعی ندارند.
با وجود این هشدار، پژوهشگران تأکید کردهاند که این یافته به معنای ناامن بودن تمام پروازهای بوئینگ ۷۳۷ نیست و خود آنها نیز همچنان از این هواپیما استفاده میکنند. این پژوهش در عین حال هشداری جدی برای صنعت هوانوردی است؛ با افزایش وابستگی هواپیماهای مدرن به سامانههای رایانهای، امنیت فیزیکی تجهیزات دیجیتال هواپیما نیز به اندازه امنیت سایبری شبکهها اهمیت یافته است.
منبع: khabaronline.ir – کد خبر: 2260165
