硬貨サイズのデバイスがBoeing 737をハック可能
मूल शीर्षक: This Coin-Sized Device Can Hack a Boeing 737
यह क्यों महत्वपूर्ण है
航空機の物理的セキュリティの盲点が実証され、既存の航空サイバーセキュリティ基準の見直しが求められる可能性がある。
UC San DiegoとOberlin Collegeの研究者たちが、100ドル未満で製造できる硬貨サイズのWi-Fi対応デバイスを使い、Boeing 737のオートパイロットを乗っ取る手法を開発。60秒以内に機体外部のハッチからポートに接続し、航法を操作できることが実証された。
カリフォルニア大学サンディエゴ校(UCSD)とOberlin Collegeの研究者チームが、Usenix Cybersecurity Conferenceで発表した研究によると、Boeing 737の外部ハッチにアクセス可能なポートに、100ドル以下で製造した硬貨程度のサイズのWi-Fi対応デバイスを挿入することで、オートパイロットの制御を奪えることが判明した。
このデバイスは15秒以内に特殊工具なしでポートへのアクセスが可能で、60秒以内に設置が完了する。一旦設置されると、737の内部ネットワーク上に電気信号を送信し、オートパイロットへの命令を偽装したり、パイロットの画面に表示される機体総重量や外気温などの重要な飛行計算値を密かに改ざんしたりすることができる。
研究を主導したUCSDのコンピュータサイエンス教授Stefan Savage氏は「60秒間、飛行機にアクセスできたら何ができるか」という問いから研究を始めたと説明。このポートは外部からアクセス可能で、整備士や空港・航空会社スタッフが日常的に接触できる位置にあるという。
研究チームは10年以上にわたり数万ドル相当の航空機部品を購入してテストを重ねた。研究者らは、この手法が爆発物設置と比べ、攻撃者にとってより高い制御性・隠密性・否定可能性を持つと指摘し、航空セキュリティの重大な盲点であると警告している。最悪の場合、滑走路オーバーランや別国の領空への誘導、あるいは墜落事故を引き起こす可能性があるとしている。