Команда из Калифорнийского университета в Сан-Диего создала компактное устройство, способное взломать лайнер Boeing 737, используя устаревшую уязвимость. Компания Boeing осведомлена о данной проблеме и сотрудничала с инженерами для ее проверки. Вопрос о наличии аналогичных уязвимостей в других моделях самолетов остается открытым, однако вероятность этого высока, поскольку подобные механизмы применяются в авиации на протяжении многих лет.
Уязвимость связана с шинами данных ARINC 429, через которые осуществляется обмен информацией между бортовым оборудованием самолета. В данной системе отсутствует защита от кибератак, в том числе механизм идентификации источника сигнала. Это позволяет злоумышленникам, имеющим физический доступ, подключить специальное устройство и перехватывать или подменять критические данные, что может поставить под угрозу безопасность полета.
Хотя взлом Boeing 737 требует определенных условий, таких как физический доступ к техническому люку в носовой части и время для выполнения атаки, опытные пилоты могут заметить что-то неладное. Поэтому для успешного вмешательства необходим детальный план, а изготовление самого устройства представляет собой сложную задачу.
Исследователи отметили, что их демонстрация не указывает на неминуемую угрозу для коммерческих самолетов. Вместо этого она подчеркивает существование класса уязвимостей, которые могут стать более актуальными по мере того, как злоумышленники получают доступ к сложным авиационным системам.