Исследователи нескольких государственных агентств США, включая Министерство внутренней безопасности США, верят, что кибератаки на коммерческие самолеты стоит ожидать в ближайшее время. Последствия, по их мнению, будут катастрофическими. Этот комментарий прозвучал во время доклада специалистов Министерства, которые успешно сломали в удаленном режиме коммерческий самолет Boeing 737.
«Потенциал катастрофического финала значительно больший в воздушном транспорте, – пишут в отчете специалисты лаборатории Pacific Northwest National Laboratory. – Это лишь вопрос времени когда произойдет киберпроникновение на самолете».
Заниматься программными дырами специалисты Министерства внутренней безопасности и других агентств начали в 2016 году. В том же году их эксперты продемонстрировали, как удаленно захватить контроль над коммерческим самолетом. Условия для взлома были реальными, а не лабораторными. Детали того эксперимента засекречены, хотя известно, что эксперты перехватили контроль за радиокоммуникационным оборудованием. Его можно легально проносить с собой на борт самолета.
Специалисты Pacific Northwest National Laboratory в январе 2018 года также представили доклад с результатами перехвата контроля за самолетом через его встроенную систему Wi-Fi и дистрибуции контента. Документ неясно описывает достигнутые результаты и степень полученного контроля. Однако исследователи четко подтвердили, что можно получить неавторизованный доступ в бортовую систему дистрибуции контента с определенным уровнем прав.
Какой именно уровень прав получили специалисты, из их доклада непонятно. Однако агентство US Government Accountability Office опубликовало документ, в котором осветило, что некоторые самолеты Boeing и Airbus имеют бортовую сеть Wi-Fi, которая подключена к бортовой авионике самолета. Доступ к такому Wi-Fi открыт всем пассажирам.
«Коммерческая авиация сегодня построена на фундаменте доверия. Большинство коммерческих самолетов в эксплуатации имеют небольшую или вообще не имеют киберзащиты», – писали специалисты Министерства внутренней безопасности в 2016 году. Поскольку средний срок жизни самолета составляет 20 или более лет, это означает 15-20 лет высоких киберрисков.