پژوهشگران امنیت سایبری یک آسیب‌پذیری جدی در هواپیماهای بوئینگ ۷۳۷ شناسایی کرده‌اند که امکان دستکاری اطلاعات پرواز و تأثیرگذاری بر برخی سامانه‌های پروازی را فراهم می‌کند. این حمله با ابزاری الکترونیکی کوچک و با دسترسی فیزیکی به هواپیما قابل اجراست.

به گزارش مگزین و به نقل از خبر آنلاین، گروهی از پژوهشگران امنیت سایبری موفق به کشف یک حفره امنیتی قابل توجه در هواپیماهای بوئینگ ۷۳۷ شده‌اند. این آسیب‌پذیری در صورت بهره‌برداری، می‌تواند به مهاجمان اجازه دهد تا اطلاعات پرواز را دستکاری کرده و بر برخی سامانه‌های حیاتی هواپیما تأثیر بگذارند. نکته نگران‌کننده این است که اجرای این حمله نیازمند ابزاری الکترونیکی بسیار کوچک است، البته با این شرط که مهاجم پیشتر دسترسی فیزیکی به هواپیما داشته باشد.

جزئیات کشف آسیب‌پذیری

پژوهشگران دانشگاه کالیفرنیا سن‌دیگو و کالج اوبرلین در تحقیقات خود بر روی ساختار رایانه‌ای بوئینگ ۷۳۷، مسیری را برای نفوذ به سیستم‌های دیجیتال این هواپیما کشف کرده‌اند. آن‌ها اعلام کرده‌اند که یک ابزار الکترونیکی کوچک، با ابعادی تقریبی هم‌اندازه یک سکه و هزینه‌ای کمتر از ۱۰۰ دلار، می‌تواند از طریق یکی از درگاه‌های خارجی هواپیما به شبکه داخلی آن متصل شود. این درگاه در بخشی از بدنه هواپیما قرار دارد که برای دسترسی کارکنان فنی و تعمیرکاران در نظر گرفته شده است.

این پژوهشگران توضیح داده‌اند که در صورت اتصال این ابزار به درگاه مذکور، مهاجم قادر خواهد بود به جریان داده میان رایانه مدیریت پرواز و نمایشگرهای مقابل خلبان دسترسی پیدا کند. پیامدهای این دسترسی تنها به تغییر اطلاعات محدود نمی‌شود؛ در سناریوهای آزمایشی، مهاجم توانسته است اطلاعات نادرستی درباره وضعیت پرواز بر روی نمایشگر خلبان نمایش دهد یا اطلاعات مربوط به مسیر پرواز را تغییر دهد، که این امر می‌تواند منجر به دریافت داده‌های غیرواقعی توسط خلبان شود.

برای دستیابی به این نتایج، پژوهشگران طی چند سال به بررسی قطعات رایانه‌ای و سامانه‌های مختلف بوئینگ ۷۳۷ پرداخته و ساختار ارتباطی آن‌ها را بازسازی کرده‌اند. آن‌ها در نهایت متوجه شدند که یکی از مسیرهای انتقال داده در هواپیما از طریق درگاهی در بخش خارجی بدنه قابل دسترسی است.

محدودیت‌ها و هشدارهای امنیتی

با وجود کشف این آسیب‌پذیری، پژوهشگران تأکید کرده‌اند که این موضوع به معنای آن نیست که هکرها می‌توانند از هر نقطه‌ای و صرفاً از طریق اینترنت یک بوئینگ ۷۳۷ در حال پرواز را کنترل کنند. دسترسی فیزیکی به هواپیما، پیش‌شرط اصلی این حمله محسوب می‌شود. بنابراین، نگرانی اصلی متوجه زمان‌هایی است که هواپیما بر روی زمین، در فرودگاه یا در حال انجام عملیات تعمیر و نگهداری قرار دارد.

این گروه پژوهشی اعلام کرده‌اند که یافته‌های خود را حدود شش سال پیش به شرکت بوئینگ اطلاع داده و از آن زمان با این شرکت برای بررسی مشکل همکاری کرده‌اند. با این حال، آن‌ها اظهار داشته‌اند که از اجرای یک راهکار قطعی برای رفع این آسیب‌پذیری اطلاعی ندارند.

با وجود این هشدار، پژوهشگران تأکید کرده‌اند که این یافته به معنای ناامن بودن تمام پروازهای بوئینگ ۷۳۷ نیست و خود آن‌ها نیز همچنان از این هواپیما استفاده می‌کنند. این پژوهش در عین حال هشداری جدی برای صنعت هوانوردی است؛ با افزایش وابستگی هواپیماهای مدرن به سامانه‌های رایانه‌ای، امنیت فیزیکی تجهیزات دیجیتال هواپیما نیز به اندازه امنیت سایبری شبکه‌ها اهمیت یافته است.

منبع: khabaronline.ir – کد خبر: 2260165