აშშ უსაფრთხოების სააგენტოები: კომერციული თვითმფრინავის კიბერშეტევა ”მხოლოდ დროის საკითხია”

0a1a-26
0a1a-26

კომერციული თვითმფრინავების კიბერ შეტევა მხოლოდ დროის საკითხია, გააფრთხილეს ეროვნული უსაფრთხოების დეპარტამენტმა და აშშ-ს სხვა სამთავრობო უწყებებმა. სამგზავრო თვითმფრინავების უმეტესობას არ გააჩნია კიბერ უსაფრთხოების დაცვა, ამგვარი გატეხვის თავიდან ასაცილებლად.

შინაგან DHS დოკუმენტები, მიღებული ინფორმაციის თავისუფლების შესახებ კანონის მოთხოვნით, აღწერს დაუცველობას კომერციული თვითმფრინავების მიმართ და რისკის შეფასებას. მთელი რიგი დოკუმენტები კვლავ თავისუფლდება FOIA– ს ”გათავისუფლების შესაბამისად”.

გამოცემა მოიცავს იანვრის პრეზენტაციას წყნარი ოკეანის ჩრდილო-დასავლეთის ეროვნული ლაბორატორიიდან (PNNL), რომელიც წარმოადგენს ენერგეტიკის დეპარტამენტის ნაწილს, სადაც აღწერილია ჯგუფის მცდელობები, უსაფრთხოების უსაფრთხოების მიზნით, თვითმფრინავის გატეხვაზე.

ჰაკერების ტესტი უნდა ჩატარებულიყო ყოველგვარი შინაგანი დახმარების გარეშე, საზოგადოების დაშვების ადგილიდან (მაგალითად, მგზავრის ადგილი ან აეროპორტის ტერმინალი) და აპარატურის გამოყენების გარეშე, რაც ხელს შეუწყობდა აეროპორტის უსაფრთხოებას. პრეზენტაციის თანახმად, გატეხამ მკვლევარებს საშუალება მისცა "დაემყარებინათ მოქმედი და უნებართვო ყოფნა ერთ ან რამდენიმე საბორტო სისტემაზე".

2017 წლის სხვა დოკუმენტში ნათქვამია, რომ ტესტირება მიუთითებს, რომ „არსებობს შეტევის სიცოცხლისუნარიანი ვექტორები, რომლებმაც შეიძლება გავლენა მოახდინონ ფრენის ოპერაციებზე“ დოკუმენტებში შეტანილი DHS პრეზენტაცია ამბობს, რომ ”ამჟამად გამოყენებული კომერციული თვითმფრინავების უმეტესობას თითქმის არ გააჩნია კიბერ დაცვა.” ეს მიუთითებს იმ ფაქტზე, რომ წარმატებული კიბერ შეტევაც კი შეიძლება "დიდ გავლენას ახდენდეს გლობალურ საავიაციო ინდუსტრიაზე".

წაიკითხეთ მეტი: უსაფრთხოების ექსპერტმა, სავარაუდოდ, განუცხადა FBI- ს, რომ მან გატეხა და მართა თვითმფრინავი ფრენის შუა პერიოდში

DHS მეცნიერებისა და ტექნოლოგიის დირექტორატის დოკუმენტები აფრთხილებენ, რომ ამჟამინდელი პოლიტიკა და პრაქტიკა არ არის საკმარისი იმისათვის, რომ გაუმკლავდეთ ”უშუალობას და დამანგრეველ შედეგებს, რაც შეიძლება გამოიწვიოს სადესანტო კომერციულ თვითმფრინავზე კატასტროფული კიბერ შეტევით”.

ავიაკომპანიების გატეხვის საშიშროება ის არის, რაც ცნობილია გარკვეული დროის განმავლობაში. 2015 წელს FBI- მ თანამშრომლები გააფრთხილა უჩვეულო საქციელისთვის, მას შემდეგ რაც კომპიუტერული უსაფრთხოების ექსპერტი კრის რობერტსი ამბობს, რომ მან 20-ჯერ შეძლო თვითმფრინავების მართვის სისტემები ფრენის გასართობ კონსოლთან დასაკავშირებლად.

ნოემბერში, DHS– ის ოფიციალურმა რობერტ ჰიკიმ თქვა, რომ სააგენტომ 757 წელს წარმატებით გატეხა კომერციული Boeing 2016 – ის ავიონიკა. მან ასევე განაცხადა, რომ American Airlines– ისა და Delta Airlines– ის წარმომადგენლებმა შეძრწუნებულები შეიტყვეს იმის გამო, რომ მთავრობამ იცოდა ამგვარი ჰაკერების რისკის შესახებ და არ შეუწუხებია ამის შესახებ.

ამასთან, ბოინგის სპიკერმა განუცხადა Daily Beast- ს, რომ ისინი შეესწრნენ ტესტს და ”ერთმნიშვნელოვნად შეიძლება თქვან, რომ თვითმფრინავის ფრენის კონტროლის სისტემები არ იყო გატეხილი”.

2014 წელს უსაფრთხოების ექსპერტმა რუბენ სანტამარტამ გააფრთხილა ჰაკერები შეეძლოთ თვითმფრინავის სატელიტის საკომუნიკაციო მოწყობილობებზე წვდომა Wi-Fi და ფრენის გასართობი სისტემების საშუალებით, მას შემდეგ რაც მან თავად მოიფიქრა ამის გაკეთების გზა. სანტამარტას თქმით, მოწყვლადი სისტემები არა მხოლოდ თვითმფრინავებში გამოიყენებოდა, არამედ "გემებში, სამხედრო მანქანებში, ასევე სამრეწველო ობიექტებში, როგორიცაა ნავთობის საბადოები, გაზსადენები და ქარის ტურბინები".

2018 წლის Black Hat კონფერენციაზე, Santamarta აჩვენებს, თუ როგორ არის შესაძლებელი თვითმფრინავის გატეხვა მიწიდან, Wi-Fi ქსელში შესვლა და თვითმფრინავის სატელიტური კომუნიკაციის მიღწევა, რაც შეიძლება შეიარაღდეს როგორც რადიოსიხშირული (RF) ინსტრუმენტი.

”ეს რეალური შემთხვევებია. ისინი აღარ არიან თეორიული სცენარები ”, - განუცხადა მან Dark Reading- ს. ”ჩვენ ვიყენებთ [სისუსტეებს] სატკომის მოწყობილობებში, რომ ეს მოწყობილობები იარაღად გადავაქციოთ.”

<

ავტორის შესახებ

დავალების მთავარი რედაქტორი

მთავარი დავალების რედაქტორია ოლეგ სიზიაკოვი

1 კომენტარის დამატება
ახალი თემა
უძველესი
უკუკავშირი
ყველა კომენტარის ნახვა
Გაზიარება...