Uçakları Android ile hack'lemek mümkünmüş!
Android'li bir cep telefonunun, koca bir uçağı hack'leyebileceği hiç aklınıza gelir miydi?
Yapılan bir araştırma, akıllı ceplerin uçakları
kontrol etmekte kullanılabileceğini ortaya çıkardı. Alman
güvenlik danışmanı Hugo Teso, Amsterdam'da
düzenlenen Hack In The Box konferansında Android'li bir cep ile
uçak hack'lemenin hiç de hayal olmadığını söyledi. 11 senedir IT
sektöründe çalışan Teso, ticari pilotluk eğitimi görmüş ve hava
bilgisayar sistemlerinin son derece güvensiz olduğunu iddia
ediyor.
Net-Security'ye
göre Teso, SIMON adını verdiği bir framework ve
PlaneSploit adındaki Android uygulamasıyla uçağın Uçuş Yönetimi
Sistemi'ne saldırı mesajları gösteriyor. Teso, bu şekilde uçağın
tam denetimini ele geçirmenin nasıl mümkün olduğunu da
gösteriyor.
Teso'nun saldırısı, hava trafiği denetleyicilerine uçaklar hakkında
bilgi gönderen ADS-B sistemini hedef alıyor. Bu
sayede bu teknolojiye sahip bir uçak, uçuş, trafik, hava ve
yakınlardaki uçaklar hakkında bilgiler alabiliyor.
Diğer bir saldırı ise Aircraft Communications Addressing and
Reporting System'ı (ACARS) hedef alıyor. Bu
sistem, uçak ve hava trafik denetleyicileri arasında radyo veya
uydu yoluyla mesaj alışverişini sağlıyor.
Teso, her iki teknolojinin de son derece güvensiz, belirli
pasif ve aktif
saldırılara açık olduğunu söylüyor. Saldırısında
ADS-B ve ACARS'ı kötüye kullanan Teso, uçağın bilgisayarından
bilgiler toplayarak onun "davranışını" etkileyecek kötü niyetli
mesajlar göndermeyi başarabildi. Teso'nun geliştirdiği SIMON
framework'ü, şu an sadece sanal ortamda kullanılabilecek şekilde
geliştirildiğinden, gerçek uçaklarda kullanılamıyor.