硬貨サイズのデバイスがBoeing 737をハック可能
Judul asli: This Coin-Sized Device Can Hack a Boeing 737
Mengapa Ini Penting
航空機セキュリティの物理的盲点が実証され、業界全体での対策見直しが急務となる。
米UCSD・Oberlin Collegeの研究者が、100ドル未満のコインサイズデバイスでBoeing 737のオートパイロットを乗っ取れる手法を発表。物理アクセス60秒以内で実行可能。
カリフォルニア大学サンディエゴ校(UCSD)とOberlin Collegeの研究者たちが、Usenix Cybersecurity Conferenceにて、Boeing 737のオートパイロットを遠隔操作できる小型デバイスによる攻撃手法を発表した。
デバイスはWi-Fi対応で大きさは約コイン程度、製造コストは100ドル未満。航空機の外壁にあるハッチ経由でアクセス可能なポートに、特別な工具なしで約15秒で接続でき、60秒以内に設置が完了する。
一度設置されると、デバイスは737の内部ネットワーク上に電気信号を送信し、オートパイロットへの指令を偽装したり、パイロットに表示される機体重量・外気温などの離陸計算に関わる重要な数値を改ざんしつつ、画面上には正常値を表示することができる。研究者らは、これにより滑走路オーバーラン、異なる国の空域への誘導、最悪の場合は墜落につながる可能性があると説明している。
UCSDのコンピュータサイエンス教授Stefan Savageは「60秒間、航空機に触れる機会があれば何ができるか。外部からアクセス可能なポートがあり、四半ドル硬貨より少し大きな電子機器を差し込むだけでオートパイロットに指示を出し、パイロットを欺くことができる」と述べた。
この研究は10年以上にわたり、数万ドル相当の航空機部品を購入してテストを重ねた成果であり、物理アクセスによるハッキングが現実的な脅威であることを示すことを目的としている。