O “hackeamento de pequenos aviões” é um problema separado ou maior da segurança geral de pequenas aeronaves?

0

Aparentemente o DHS emitiu um "alerta de hackers" para pequenas aeronaves:

The alert warns if a hacker gained physical access to certain small planes, they could attach a common device to its wiring. This could provide false flight data including altitude and airspeed, as well as possible access to the autopilot system, potentially leaving a pilot unable to tell whether the reading was accurate and potentially lose control of the aircraft.

Isso envolve acesso físico à aeronave, o que a FAA disse "é improvável".

Isso é particularmente diferente de outros ataques que não envolvem "hackers" que podem ser montados com acesso físico a uma aeronave? Por exemplo, isso é muito menos provável de ser pego através de uma inspeção pré-vôo do que qualquer outro ataque a aviônicos ou outro equipamento, ou muito mais difícil de mitigar em vôo?

Ou isso é apenas mais um Security Theatre da Homeland Security, elevando o que já é essencialmente um modo conhecido de falha (potencialmente por outras razões que não um "ataque de hackers") para o qual a comunidade da aviação já possui procedimentos para mitigá-lo e continua a monitorar e melhorar esses procedimentos à medida que a tecnologia muda com o tempo?

por Curt J. Sampson 31.07.2019 / 06:13

2 respostas

Parece apenas mais um cenário teórico. Se esse "hacker" quisesse fazer mal, ele também poderia afrouxar alguns parafusos, interromper o tempo do motor, plantar uma bomba, o que você quiser.

Certamente, no mundo atual de aeronaves carregadas com sistemas eletrônicos, os operadores têm pouco conhecimento e confiança, implicitamente, é bem possível que algo que deliberadamente entregue dados errados a esses sistemas passe despercebido do que interromper o tempo do cilindro ou os cabos de controle de mistura teriam no passado , mas ainda é uma possibilidade altamente remota.

O que parece gostar de mim é alguém tomando o susto de "hackers" invadindo seu carro e assumindo a eletrônica do motor para o próximo nível.

31.07.2019 / 06:28

A CNN considera o anúncio do DHS:

https://www.cnn.com/2019/07/30/politics/airplane-hacking-risk/index.html

Washington (CNN) Physical hacking of airplane electrical systems is a realistic possibility that could bring down aircraft, the Department of Homeland Security warned Tuesday.

The government said researchers at a cybersecurity firm identified ways an attacker could cause aircraft displays to show false "engine telemetry readings, compass and attitude data, altitude, airspeeds, and angle of attack."

"The researchers have further outlined that a pilot relying on instrument readings would be unable to distinguish between false and legitimate readings, which could result in loss of control of the affected aircraft," wrote the Cybersecurity and Infrastructure Security Agency, which is part of DHS.

Rapid7, the research firm, said it investigated the risks with small aircraft rather than larger commercial planes.

Hackers must have physical access to the aircraft, the company said. The attack involves physically plugging a malicious device into the electronics systems that increasingly control the displays and functions of modern aircraft.

Similar -- but more secure -- technology is used in cars. The Rapid7 researchers attributed that difference to the fact that "even small, personal aircraft are rarely parked in unmonitored, open areas like open parking lots or public streets," as is the case for cars.

The DHS notice recommended that "aircraft owners restrict access to planes to the best of their abilities" and that manufacturers review the security of their electronic systems, and consider using protections similar to those used in cars.

Neither the company nor DHS identified specific aircraft or manufacturers.

Artigo da CBS que foi divulgado, com uma foto dos Cessna 172s e outros aviões para iniciar:

Washington — The Department of Homeland Security (DHS) issued a rare security alert Tuesday for small planes. The alert warns if a hacker gained physical access to certain small planes, they could attach a common device to its wiring. This could provide false flight data including altitude and airspeed, as well as possible access to the autopilot system, potentially leaving a pilot unable to tell whether the reading was accurate and potentially lose control of the aircraft.

"We could do basically anything the plane can do, pretty much anything the pilot could do by himself," said Tod Beardsley, director of research at cyber security firm Rapid7.

In a laboratory setting, researchers at Rapid7 were able to hack what's essentially a plane's electronic central nervous system, allowing them to send the erroneous commands. "I do think it is something of a wake up call. This is something that needs to be taken seriously now rather than later, like after the disaster," Beardsley said.

Last year, Homeland Security researchers, who successfully hacked a 757 while it was parked, warned it's only "a matter of time before a cybersecurity breach on an airline occurs." DHS is now urging small plane makers to study the cyber security protections car makers added after hackers were able to exploit similar technology on the roads.

The Federal Aviation Administration tells CBS News a "scenario that involves unrestricted physical access is unlikely" but these findings are "an important reminder to remain vigilant." Rapid7 said it notified the company that built those two systems, but their findings prompted DHS to urge pilots to secure their aircraft and for manufacturers to take a look at options to better secure these systems.

Não vejo isso acontecendo com nada além dos grandes aviões que possuem sistemas automatizados.

A maioria dos aviões de suporte menores não possui controles automatizados, exceto o piloto automático - e isso é facilmente desligado pressionando um interruptor ou puxando o disjuntor do piloto automático. Nada que dados ruins em uma tela substituam. Os controles do motor são apenas manuais, portanto não haverá aviões caindo do céu. Há backups da velha escola para a maior parte do resto - altímetro alimentado de uma mangueira das portas estáticas, atitude do horizonte artificial de backup e coordenador de turnos, direção da bússola de uma bússola de uísque, velocidade do ar de uma mangueira do tubo de pitot, ângulo de ataque do horizonte artificial novamente. Nas leituras do motor, é possível observar os controles do motor e ver que não há nada de estranho: acelerador, RPM, mistura.

O DHS precisa ser mais responsável na descrição dos tipos de avião que podem ser afetados.

01.08.2019 / 16:38