الأخبار التكنولوجية والاستعراضات والنصائح!

يوضح الهاكر مدى سهولة اختراق نظام الترفيه على متن الطائرة

يوضح الهاكر مدى سهولة اختراق نظام الترفيه على متن الطائرة 1

كشف باحث أمني عن نقاط ضعف خطيرة في نظام ترفيه على متن الطائرة يمكن أن يسمح للقراصنة باختطاف العديد من أنظمة الطيران وحتى السيطرة على الطائرة.

يوضح الهاكر مدى سهولة اختراق نظام الترفيه على متن الطائرة

قال خبير أمني إنه اكتشف عيوبًا سمحت لهم بالتحكم في أنظمة الترفيه في قمرة القيادة. وقال إن هذا قد يسمح للمهاجمين بإطفاء الأنوار وتغيير قراءات الارتفاع وعرض خرائط مزيفة ونشر الرسائل عبر السلطة الفلسطينية.

لكن صانع الأنظمة رفض النتائج ووصفها بأنها “افتراضية في أحسن الأحوال”.

تم اكتشاف نقاط الضعف في أنظمة الطيران Panasonic Aero بواسطة روبن سانتامارتا ، الباحث في شركة الأمن IOActive. تستخدم العديد من شركات الطيران أنظمة Aero أثناء الرحلة ، بما في ذلك Virgin و Emirates و AirFrance و American Airlines و KLM.

وقال سانتامارتا: “الأمن ليس أحد نقاط القوة الرئيسية للنظام” ، مضيفًا أن شبكة المقاعد والخوادم الموجودة على متن الشاشات لن تكون قادرة على تحمل “هجوم قوي” للخصوم الخبراء.

قال سانتامارتا إنه بدأ التحقيق في أنظمة باناسونيك منذ عامين عندما تسبب بطريق الخطأ في عرض بيانات تصحيح الأخطاء على الشاشة المقابلة لمقعده أثناء رحلة إلى دبي.

قال سانتامارتا: “قد تكون هذه تجربة مقلقة للركاب بالسلاسل معًا”. “لا أعتقد أن هذه الأنظمة يمكن أن تقاوم الهجمات القوية من الجهات الخبيثة الماهرة. هذا يعتمد فقط على تصميم المهاجم ونواياه ، من الناحية الفنية ، هذا ممكن تمامًا “.

من خلال عمليات البحث عبر الإنترنت ، تراكمت تدريجيًا كمية جيدة من المعلومات حول نظام Aero والتي تضمنت الكود الذي يعمل على ظهر الوحدات وأجهزة الكمبيوتر الموجودة على متن الطائرة التي تحافظ على تشغيل كل شيء.

قال: “انتهى بي الأمر بامتلاك جميع المكونات في جهاز الكمبيوتر الخاص بي لمحاكاة النظام بأكمله”. تشغيل نسخة من شبكة Aero مكّنت السيد Santamarta من تصحيح العيوب والأخطاء الأخرى ، كما قال ، يمكن أن “تعرض النظام بأكمله للخطر.”

وقالت باناسونيك إنها راجعت جميع البيانات التي أدلى بها السيد سانتامارتا وأجريت اختبارات في عامي 2015 و 2016 للتأكد من معالجة مخاوفهم. بينما تعمل طيران الإمارات مع شركة باناسونيك لحل هذه المشكلات وتحديث أنظمتها بانتظام. وقالت طيران الإمارات: “إن سلامة ركابنا وطاقمنا على متن الطائرة أولوية ولن يتم المساس بها”.

رفضت الشركة الادعاءات التي تفيد بإمكانية الوصول إلى معلومات بطاقة الائتمان ، قائلة إن السيد سانتامارتا قدم “افتراضات غير صحيحة حول مكان تخزين بيانات بطاقة الائتمان وتشفيرها”. كما رفضت باناسونيك أي إشارة إلى أن المتسللين يمكنهم الوصول إلى أدوات التحكم في الرحلة من خلال نظام الترفيه أثناء الطيران.