Quảng Cáo
0943778078
Các nhà nghiên cứu Mỹ chế tạo một thiết bị có thể gắn vào máy bay Boeing 737, truyền lệnh giả tới hệ thống máy tính điều khiển lái và thay đổi lộ trình bay.
Theo Wired, nhóm nghiên cứu Đại học California San Diego và Đại học Oberlin hôm 13/8 mô tả chi tiết thử nghiệm sử dụng thiết bị phần cứng để chiếm quyền điều khiển hệ thống lái tự động trên máy bay Boeing 737 tại Hội nghị An ninh Usenix ở Baltimore, Maryland, Mỹ.
Thông qua kết nối với giao diện bảo dưỡng máy bay, thiết bị này cho phép kẻ tấn công thao túng thông tin điều hướng hành trình, âm thầm thay đổi giá trị tính toán liên quan tới nhiên liệu hoặc quá trình cất cánh, đồng thời giả mạo kết quả trên màn hình của phi công. Các nhà nghiên cứu cho biết những thay đổi tinh vi này có thể khiến máy bay chạy quá đường băng khi cất cánh, thậm chí tiến vào không phận của quốc gia khác hoặc gây ra tai nạn thảm khốc.
Cuộc tấn công phụ thuộc vào khả năng tiếp cận khoang điện tử dưới mũi máy bay. Để thực hiện cuộc tấn công, nhóm nghiên cứu chế tạo nguyên mẫu thiết bị nhỏ cỡ đồng xu có thể kết nối Wi-Fi và chi phí dưới 100 USD. Trong chưa đầy một phút, thiết bị có thể gắn vào một cổng thông qua cửa sập bên ngoài máy bay, nơi nhân viên của sân bay và hãng hàng không thường qua lại giữa các chuyến. Sau khi lắp vào vị trí, thiết bị có thể truyền tín hiệu điện bằng mạng nội bộ của Boeing 737 để gửi lệnh giả mạo tới hệ thống máy tính điều khiển lái tự động và hiển thị thông số như tổng trọng lượng máy bay và nhiệt độ không khí bên ngoài vốn đóng vai trò quan trọng trong tính toán cất cánh.
Quá trình chứng minh tính khả thi của kỹ thuật hack kéo dài hơn 10 năm và đòi hỏi chi phí hàng chục nghìn USD mua linh kiện máy bay để thử nghiệm. Không chỉ hé lộ điểm mù trong an ninh hàng không, nhóm nghiên cứu nhấn mạnh so với mối đe dọa từ đặt bom, cách tiếp cận mới mang lại cho kẻ tấn công quyền kiểm cao và hành sự kín đáo hơn.
Thiết bị hack nhỏ cỡ đồng xu do nhóm nghiên cứu ở Đại học California San Diego chế tạo. Ảnh: UCSD
Theo Interesting Engineering, thông tin liên lạc dễ bị tấn công truyền theo tiêu chuẩn ARINC 429 mà ngành hàng không đã sử dụng suốt nhiều thập kỷ. Theo tiêu chuẩn này, các thiết bị điện tử trên máy bay gửi và nhận dữ liệu chạy theo một chiều trên mỗi cặp dây. Chúng không có biện pháp bảo vệ an ninh mạng hiện đại và thiếu cơ chế để xác minh nguồn gốc tin nhắn.
Nhóm nghiên cứu tiết lộ lỗ hổng an ninh cho Boeing vào năm 2020. Sau đó, họ đã thử nghiệm và xác nhận phát hiện của họ trong phòng thí nghiệm của Boeing. Nghiên cứu tập trung vào Boeing 737, một trong những máy bay thương mại vận hành rộng rãi nhất ở Mỹ. Máy bay Boeing 737 chiếm phần lớn trong đội bay của những hãng hàng không lớn như Delta, United và Southwest.
Aaron Schulman, nhà khoa học máy tính tại Đại học California San Diego và tác giả chính của nghiên cứu, nhấn mạnh thử nghiệm hướng tới giúp các công ty hàng không giải quyết mối đe dọa khi kẻ xấu tiếp cận trực tiếp thiết bị phần cứng hoặc máy chủ theo hướng ngày càng tinh vi.
An Khang tổng hợp








