فهرست مطالب
پژوهشگران دانشگاه کالیفرنیا سندیگو و کالج اوبرلین دستگاهی به اندازه یک سکه ساختهاند که با هک کامپیوتر پرواز بوئینگ 737 میتواند دادههای میان کامپیوتر مدیریت پرواز و واحد کنترل کابین را رهگیری، تغییر یا جعل کند.
به گزارش سرویس امنیت سایبری تکناک، این دستگاه کوچک به صورت مستقیم به یکی از درگاههای خارجی کامپیوتر بوئینگ 737 متصل میشود که تکنسینهای هواپیما معمولا از آن برای آزمایش و عیبیابی سامانههای اویونیک استفاده میکنند. این درگاه با FMC، کامپیوتر مدیریت پرواز و MCDU، واحد نمایش و کنترل چندمنظوره در ارتباط است. MCDU همان پایانهای در کابین خلبان است که خلبانان از طریق آن اطلاعات را مشاهده و وارد میکنند و FMC وظایفی مانند ناوبری، خلبان خودکار و محاسبات عملکرد هواپیما را مدیریت میکند.
براساس گزارش Wired، اندازه دستگاه بهقدری کوچک است که میتواند زیر درپوش محافظ گردوغبار درگاه قرار بگیرد و در بازرسیهای معمول جلب توجه نکند. پژوهشگران نشان دادهاند که این ابزار پس از اتصال میتواند سیگنالهای میان MCDU و FMC را تحت تأثیر قرار دهد. با این روش، مهاجم بالقوه میتواند برخی دادهها و فرمانهای منتقلشده میان این دو سامانه را رهگیری، تغییر یا جعل کند.

ایده این پژوهش به آزمایشهای هک از راه دور خودروها در اواسط تا اواخر دهه ۲۰۱۰ بازمیگردد. محققان در آن زمان این پرسش را مطرح کردند که آیا هواپیماهای تجاری نیز ممکن است در برابر حملاتی با منطق مشابه آسیبپذیر باشند. از آنجا که تهیه یک هواپیمای تجاری کامل برای آزمایش بسیار پرهزینه بود، گروه پژوهشی قطعات دستدوم و ارزان هواپیما را جمعآوری کرد تا در نهایت یک مجموعه کامل اویونیک برای آزمایش بسازد.
آرون شولمن، استاد UCSD، همزمان روی پروژهای درباره دستگاههای سرقت اطلاعات کارت بانکی کار میکرد. پژوهشگران با مقایسه شیوه دسترسی این دستگاهها با گذرگاه ارتباطی هواپیما، احتمال اتصال یک ابزار خارجی و اثرگذاری بر دادههای آن را جدیتر بررسی کردند.
بیشتر بخوانید: هشدارهای امنیتی اپل را نادیده نگیرید
01
از 03دسترسی به درگاه خدماتی و ارتباط از طریق وایفای
پژوهشگران در ادامه یکی از درگاههای موجود در دو محفظه تجهیزات الکترونیکی و الکتریکی بوئینگ 737 را بررسی کردند. این محفظهها در جلو یا پشت بخش چرخ دماغه قرار دارند. درگاه مورد نظر به گذرگاهی متصل است که دادهها را میان FMC و MCDU منتقل میکند و معمولا برای آزمایش و عیبیابی تجهیزات هواپیما استفاده میشود.
براساس یافتههای پژوهشگران، این درگاه بهجز یک درپوش گردوغبار، محافظ فیزیکی دیگری ندارد. در نتیجه، فردی که مجوز کار روی هواپیما یا حضور در اطراف آن را داشته باشد، میتواند نسبتا آسان به آن دسترسی پیدا کند. دستگاه طراحیشده نیز به اندازهای کوچک است که پس از نصب میتواند زیر همان درپوش باقی بماند.

قابلیت اتصال این ابزار به اینترنت از طریق وایفای داخل پرواز، نگرانی دیگری را ایجاد میکند. پژوهشگران با استفاده از این اتصال توانستند پس از نصب فیزیکی دستگاه، از راه دور به ارتباطات مورد نظر در سامانه اویونیک دسترسی پیدا کنند. این قابلیت به معنای کنترل کامل هواپیما از راه دور نیست، اما امکان دستکاری برخی اطلاعاتی را فراهم میکند که خلبانان و FMC برای تصمیمگیری و محاسبات از آنها استفاده میکنند.
یکی از نمونههای آزمایششده، تغییر دمای هوای بیرون و وزن واردشده به سامانه بود. این دادهها در محاسبات عملکرد هواپیما هنگام برخاست نقش دارند. اگر FMC دمایی بالاتر از مقدار واقعی دریافت کند یا وزن هواپیما کمتر از مقدار واقعی به آن اعلام شود، ممکن است سامانه، توان موتور کمتری برای برخاست تعیین کند. در چنین شرایطی، توان محاسبهشده میتواند برای برخاست ایمن هواپیما کافی نباشد.
سابقه هوانوردی نشان میدهد خطا در ثبت وزن برخاست میتواند پیامدهای جدی داشته باشد. در پرواز LATAM 8073 در سال ۲۰۲۴ و پرواز Emirates 407 در سال ۲۰۰۹، اشتباه در دادههای وزن برخاست به برخورد دم هواپیما با باند منجر شد. در حادثهای جدیتر در سال ۲۰۰۴، خدمه پرواز MK Airlines 1602 وزن خالی بوئینگ 747 را بهجای وزن واقعی وارد کردند. هواپیما پس از برخاست با یک خاکریز برخورد کرد، متلاشی شد و سقوط کرد.
با وجود این، صنعت هوانوردی پس از چنین حوادثی لایههای ایمنی بیشتری ایجاد کرده است. محاسبات مستقل روی کیفهای الکترونیکی پرواز، EFB و هشدارهای نمایشگر الکترونیکی پرواز، EFD، از جمله این تدابیر هستند. EFD نیز مستقل از MCDU کار میکند و میتواند به شناسایی اختلاف یا خطا کمک کند.
بیشتر بخوانید: ترامپ راه را برای حملات سایبری شرکتهای خصوصی به اهداف بینالمللی باز می کند
02
از 03امکان تغییر برنامه پرواز و نقش لایههای ایمنی
همچنین پژوهشگران نشان دادند مهاجم بالقوه میتواند برنامه پرواز را بدون ایجاد تغییرات آشکار دستکاری کند. تغییرات کوچک و تدریجی ممکن است در ابتدا برای خلبانان محسوس نباشند، اما میتوانند هواپیما را در طول زمان از مسیر برنامهریزیشده منحرف کنند. چنین وضعیتی میتواند باعث سردرگمی خلبانان و افزایش حجم کار آنها در کابین شود.
با وجود این خطر، پژوهشگران تأکید کردهاند که دستگاه مورد نظر امکان هدایت کامل هواپیما را از راه دور فراهم نمیکند. خلبانان برای مواجهه با دادههای متناقض MCDU آموزش میبینند و در صورت لزوم میتوانند فرمانهای FMC را نادیده بگیرند. سامانههای مستقل دیگر نیز برای جلوگیری از تبدیل یک خطا یا دستکاری منفرد به حادثه جدی در نظر گرفته شدهاند.

بیشتر بخوانید: SGX قلعه داده تسخیرناپذیر اینتل، بار دیگر مورد نفوذ قرار گرفت
برای نمونه، اگر هواپیما از مسیر یا ارتفاع تعیینشده منحرف شود، کنترل ترافیک هوایی با خدمه تماس میگیرد. رویدادهایی مانند ناپدید شدن پرواز MH370 نیز اهمیت وجود سامانهها و لایههای نظارتی مستقل را برجسته کردهاند.
بوئینگ نیز در واکنش به این پژوهش اعلام کرده است که کارشناسان فنی این شرکت به لایههای حفاظتی موجود در طراحی سامانهها و محیط عملیاتی هواپیما اطمینان دارند. به گفته این شرکت، این تدابیر امکان اجرای حملات واقعی و خطر ناشی از آنها را به میزان قابل توجهی محدود میکنند.
بیشتر بخوانید: فلش متنباز Phantom Drive اطلاعات حساس را از دید سیستمعامل پنهان می کند
03
از 03پیشنهاد پژوهشگران برای کاهش خطر در هک بوئینگ 737
با وجود موضع بوئینگ، پژوهشگران معتقد هستند سازندگان هواپیما نباید این نوع آسیبپذیری را نادیده بگیرند. یکی از نخستین پیشنهادهای آنها مسدود کردن دائمی درگاه خدماتی مورد نظر بود تا امکان نصب مخفیانه دستگاه روی آن کاهش یابد.
همچنین آنها جداسازی بهتر سامانههای الکتریکی و افزودن سازوکارهای رمزنگاری را پیشنهاد کردهاند تا جعل دادهها و فرمانها دشوارتر شود.
با وجود این، پژوهشگران نسبت به سرعت اجرای چنین اصلاحاتی تردید دارند، زیرا تغییرات اساسی در سامانههای هواپیما هزینه بالایی دارد و ممکن است سالها زمان نیاز داشته باشد. هواپیماهای تجاری نیز معمولا برای چندین دهه در خدمت باقی میمانند و بهروزرسانی زیرساختهای قدیمی آنها همیشه ساده نیست.
نمونه این وضعیت را میتوان در برخی هواپیماهایی مشاهده کرد که همچنان برای حمل مسافر یا بار استفاده میشوند، اما بخشی از بهروزرسانیهای نرمافزاری خود را با فلاپیدیسکهای ۳.۵ اینچی دریافت میکنند. پژوهش جدید نشان میدهد که در کنار ایمنی فیزیکی و عملیاتی، امنیت سایبری سامانههای قدیمی هواپیما نیز به یکی از موضوعات مهم صنعت هوانوردی تبدیل شده است.
بیشتر بخوانید: مراقب هک رایانه خود با تصاویر تلسکوپ جیمز وب باشید

















