Chiếm điều khiển máy bay bằng ứng dụng Android

Thứ sáu, 12/04/2013 18:25

Ngành an ninh hàng không một lần nữa phải đối mặt với những thách thức mới khi một hacker vừa trình diễn thành công kỹ năng chiếm đoạt quyền kiểm soát trên máy bay chỉ từ một chiếc smartphone chạy Android.

Tại hội nghị bảo mật “The Hack in the Box” đang diễn ra tại Amsterdam (Hà Lan), giới công nghệ đã phải ngỡ ngàng trước màn trình diễn tấn công vào máy bay thông qua smartphone chạy Android của Hugo Teso, một nhà nghiên cứu bảo mật.
 
Phát hiện mới của Hugo Teso khiến nhiều người nghi ngại về sự an toàn trên các chuyến bay
 
Hiện đang làm việc tại hãng giải pháp bảo mật n.runs của Đức, Teso đã mang đến hội nghị bảo mật “The Hack in the Box” năm nay một công cụ để có thể  tấn công từ xa và chiếm toàn quyền điều khiển của một chiếc máy bay. Được biết, Teso đã mất đến 3 năm để lập trình và phát triển công cụ tấn công của mình.
 
Theo đó, Teso đã lợi dụng lỗ hổng trên thiết bị ADS-B được trang bị trên các máy bay, đây là thiết bị tự động giám sát các chuyến bay. Hiện chính phủ Mỹ đang yêu cầu tất cả các máy bay đều phải trang bị hệ thống này cho đến tận năm 2020, tuy nhiên, hệ thống này được chứng minh là không được mã hóa và bảo mật. Teso có thể loại dụng lỗ hổng trên hệ thống này để có thể thực hiện những cuộc tấn công như nghe trộm đàm thoại trên máy bay hay gửi các thông điệp giả mạo, lãm nhiễu tín hiệu…
 
Bên cạnh đó, hệ thống thông tin liên lạc (ACARS) được sử dụng để trao đổi thông tin giữa máy bay và trạm kiểm soát thông qua sóng radio hay vệ tinh cũng không được bảo mật. Teso chỉ ra rằng bất kỳ người nào có một chút kiến thức về hack có thể dễ dàng đọc và gửi các  tin nhắn gửi đi từ hệ thống ACARS.
 
Với những lỗ hổng bảo mật phát hiện ra, Teso đã sử dụng một mô hình máy bay ảo được xây dựng dựa trên hệ thống may bay thực tế, để thể hiện khả năng tấn công và chiếm đoạt máy bay, thay vì tấn công vào một chiếc máy bay thực tế mà theo Teso là “rất nguy hiểm và phạm pháp”.
 
Teso đã sử dụng hệ thống ASCARS để tải lên hệ thống quản lý chuyến bay (FMS) những dữ liệu giả. Một khi đã xâm nhập vào trong FMS, Teso có thể chiếm đoạn quyền điều khiển của chiếc máy bay, chẳng hạn như kích hoạt chế độ lái tự động, làm  cho mặt nạ dưỡng khí rơi xuống và thậm chí có làm cho máy bay xảy ra tai nạn bằng cách cho thay đổi đường bay hay thậm chí va chạm vào một máy bay khác.
 
“ACARS không hề được bảo mật. Máy bay không thể biến được những thông tin mà nó nhận được là có thực hay không nên chấp nhận toàn bộ các thông tin gửi đến. Do vậy hacker có thể lợi dụng điều này để gửi đến những thông tin giả mạo thông qua các lỗ hổng, và điều gì đến phải đến”, Teso giải thích.
 
Bên cạnh những lỗ hổng bảo mật nghiêm trọng trên hệ thống ACARS và ADS-B, Teso còn khẳng định rằng máy tính trên nhiều máy bay hiện đang sử dụng các phần mềm lỗi thời và không đáp ứng được những yêu cầu về an toàn thông tin.
 
Cuộc tấn công nhằm vào máy bay được thực hiện thông qua một ứng dụng trên nền tảng Android có tên PlaneSploit do chính Teso lập trình. Ứng dụng này có thể thực hiện các chức năng như thay đổi đường bay, hay kích hoạt một chế độ nào đó trên máy bay…
 
“Bạn có thể sử dụng ứng dụng này để thay đổi mọi thứ liên quan đến máy bay, bao gồm cả những thứ gây khó chịu…”, Teso cho biết.
 
Sau phát hiện của mình được công bố, Teso đã được liên hệ bởi Cơ quan An toàn Hàng không châu Âu (EASA) và Cục hàng không liên bang Mỹ để tìm hiểu thêm thông tin chi tiết về cách thức tấn công. Teso cho rằng sẽ rất nguy hiểm nếu các hacker bắt tay với các tổ chức khủng bố có thể sử dụng cách thức mà mình đang sử dụng để tấn công vào những chuyến bay.

thanh

100 người lao động nghèo ở Cần Thơ nhận món quà Tết ấm áp

100 người lao động nghèo ở Cần Thơ nhận món quà Tết ấm áp

Lao động 15:23

(NLĐO)- Công tác chăm lo Tết cho công nhân, người lao động là việc làm thường xuyên của Công đoàn TP Cần Thơ.

Điều chỉnh quy hoạch Khu du lịch sinh thái Nam Ô

Điều chỉnh quy hoạch Khu du lịch sinh thái Nam Ô

Thời sự 15:19

(NLĐO) – Khu du lịch sinh thái Nam Ô Đà Nẵng bị điều chỉnh quy hoạch do thi công xâm phạm hành lang an toàn cầu đường sắt Nam Ô.

50 giao lộ ở TP HCM "bật đèn xanh" cho rẽ phải khi đèn đỏ

50 giao lộ ở TP HCM "bật đèn xanh" cho rẽ phải khi đèn đỏ

Thời sự 15:09

(NLĐO) - TP HCM lắp 50 mũi tên xanh cho phép rẽ phải khi đèn đỏ, giảm ùn tắc giao thông và tạo thuận lợi cho người dân.

Kết quả kiểm nghiệm giá đỗ ở TP HCM và Bách Hóa Xanh ra sao?

Kết quả kiểm nghiệm giá đỗ ở TP HCM và Bách Hóa Xanh ra sao?

Kinh tế 15:07

(NLĐO) – TP HCM sẽ “âm thầm” kiểm nghiệm lại giá đỗ, tăng cường kiểm tra các sản phẩm có nguy cơ cao như: nước đá, nước uống đóng chai

Nhiều người vô tư không đội nón bảo hiểm, chiếm dụng lòng đường ở TP HCM

Nhiều người vô tư không đội nón bảo hiểm, chiếm dụng lòng đường ở TP HCM

Bạn đọc 14:54

(NLĐO) - Không đội nón bảo hiểm, vô tư chiếm dụng lòng đường để bán hàng là một số vấn đề khiến người tham gia giao thông ở TP HCM bức xúc

Phó Thủ tướng Trần Hồng Hà tặng quà Tết tại tỉnh Bình Dương

Phó Thủ tướng Trần Hồng Hà tặng quà Tết tại tỉnh Bình Dương

Chính trị 14:41

(NLĐO) - Phó Thủ tướng Trần Hồng Hà và các lãnh đạo đã trao 700 phần quà cho những gia đình chính sách, hộ nghèo, công nhân có hoàn cảnh khó khăn...

LĐLĐ Quảng Nam thực hiện đạt và vượt 16/16 chỉ tiêu

LĐLĐ Quảng Nam thực hiện đạt và vượt 16/16 chỉ tiêu

Lao động 14:22

(NLĐO) – Trong năm 2024, LĐLĐ tỉnh Quảng Nam đã thực hiện đạt và vượt toàn bộ 16/16 chỉ tiêu do Tổng LĐLĐ Việt Nam giao.

Bắt một trưởng ban quản lý rừng phòng hộ

Bắt một trưởng ban quản lý rừng phòng hộ

Pháp luật 14:18

(NLĐO)- Thiếu trách nhiệm gây hậu quả nghiêm trọng, một trưởng ban quản lý rừng phòng hộ bị bắt giữ

Thủ tướng Phạm Minh Chính hội kiến Tổng Bí thư, Chủ tịch nước Lào

Thủ tướng Phạm Minh Chính hội kiến Tổng Bí thư, Chủ tịch nước Lào

Chính trị 14:16

(NLĐO)- Ngày 10-1, Thủ tướng Phạm Minh Chính hội kiến Tổng Bí thư, Chủ tịch nước Lào Thongloun Sisoulith.

Mỹ: Xuất hiện sinh vật kỳ lạ viết lại lịch sử loài khủng long

Mỹ: Xuất hiện sinh vật kỳ lạ viết lại lịch sử loài khủng long

Khoa học 14:00

(NLĐO) - Loài sinh vật chưa từng được biết đến đã xuất hiện một cách vô lý trong những phiến đá 230 triệu năm tuổi ở bang Wyoming - Mỹ.

XEM THÊM