Для удобства пользования форумом и поиска информации прошу придерживаться правила: 1 тема = 1 вопрос.
К примеру, если обсуждается настройка передатчика, а у вас вопрос про подключение такого же передатчика к симулятору или вопрос про другую модель передатчика - создавайте новую тему. Если вы новичок в авиамоделизме, рекомендуется прочитать статью Новичку и ссылки с нее.
Исключение только в разделе Вопросы и обсуждения по статьям
Как выложить фото, Как опубликовать видео
С уважением,
Константин.
А не поуправлять ли авиалайнером...
А не поуправлять ли авиалайнером...
На саммите по информационной безопасности Hack In The Box в Амстердаме исследователь Уго Тесо (Hugo Teso) продемонстрировал способ взлома системы контроля полетов и связи воздушных судов посредством Android-смартфона. Он также предоставил специализированный код атаки.
Тесо разрабатывал код в течение трех лет. Для того, чтобы провести взлом он приобрел подержанное коммерческое программное и аппаратное обеспечение системы контроля полетов и искал в них уязвимости.
Вредоносный код Тесо, который получил название SIMON, наряду с Android-приложением – PlaneSploit – предоставят полный контроль над системой бортовых систем и дисплеев пилота. Самолетом, системы которого были взломаны, можно управлять при помощи акселерометра смартфона для того, чтобы изменять курс и скорость машины, просто перемещая телефон.
«Вы можете использовать эту систему для того, чтобы повлиять на все, что связано с навигацией самолета», - рассказал Тесо.
Исследователю удалось установить, что Система радиовещательного автоматического зависимого наблюдения (АЗН-В) и адресно-отчетная система авиационной связи (ACARS) не наделены абсолютно никакой системой безопасности. Взлом первой позволит пассивно прослушивать сообщения, которые передаются на борт корабля, а также прерывать передачу информации или дезинформировать экипаж. После взлома второй системы можно изменять навигацию самолета.
«ACARS – никак незащищена. Системы самолета не могут проверять подлинность получаемых сообщений. Таким образом, вы можете отправить данные, которые позволят использовать существующие в них уязвимости», - заявил Тесо.
Исследователю также удалось внедрить разработанный вредоносный код в систему управления полётами, что, в свою очередь, позволит менять направление, высоту и скорость скомпрометированной машины в том случае, если она управляется автопилотом.
Технические детали обнаруженных уязвимостей не раскрываются по понятным причинам. Однако Тесо уведомил о существующих проблемах Федеральное управление гражданской авиации США и Европейское агентство авиационной безопасности и они уже работают над их устранением.
...
Так вот летишь, а внизу каконить мальчонка скачал "прогу с пиратского севера" и начинает заводить твой боинг на посадку в картофельное поле
- konst
- Константин (Москва)
-
-
- 28090 Сообщений
-
Re: А не поуправлять ли авиалайнером...
Хорошо если в поле, а если в небоскреб...
Кстати - а может так и было-то 11 сентября...
- Kushnirenko
- Тарас (Украина, Харьков)
- Пилот
-
-
-
- 1929 Сообщений
-
Re: А не поуправлять ли авиалайнером...
Неее... Тогда еще Андроида не было
- konst
- Константин (Москва)
-
-
- 28090 Сообщений
-
Re: А не поуправлять ли авиалайнером...
Думаю, что реальной опасности нет. Ведь львиная доля информации передается в голосовой форме в живом общении между диспом и пилотом. И если даже каким-то чудом автопилот заглючит, то он отключается нажатием одной кнопки.
- ewgennn
- Евгений (Нефтеюганск)
- Пилот
-
-
-
- 429 Сообщений
-
Re: А не поуправлять ли авиалайнером...
Что-то мне не верится, что автопилот получает команды с земли- зачем ему это?
- Student
- Павел (Тверь)
- Пилот
-
-
-
- 2877 Сообщений
-
Re: А не поуправлять ли авиалайнером...
Student,
Кратко:
1. Зная _баги_ с помощью наземного оборудования заливается новое _патченное вредоносным кодом_ ПО в самолет. Это может быть эксплойт связанный с переполнением буфера или использующий какую либо другую дыру найденную в ПО самолета.
2. Самолет летит на автопилоте, команды на него приходят с земли через "аппаратное обеспечение системы контроля полетов" и подсоединенный к нему смартфон. Фактически смарт работает в качестве умного джойстика.
3. патченное ПО ловит команды и подправляет данные от приборов (GPS,компас,бародатчик и тд), автопилот соответственно корректирует полет.
4. для внешнего наблюдателя - с помощью смартфона (его наклонами) управляется самолет.
PS. Все выше сказанное - мое мнение по результатам прочтения статьи и проф. знаниям в обеспечении защит ПО и корпоративных сетей.
- konst
- Константин (Москва)
-
-
- 28090 Сообщений
-
Re: А не поуправлять ли авиалайнером...
А дальность работы этой системы? По какому принципу идёт передача данных с смартфона? Просто неверится что если и возможно, то самолёт будет управлятся в возду, этож какое расстояние
- DENIs mmm.
- Денис
- Пилот
-
-
-
- 678 Сообщений
-
Re: А не поуправлять ли авиалайнером...
konst, спасибо, понял.
DENIs mmm., не напрямую с телефона на самолет- скорее всего, телефон> комп ("аппаратное обеспечение системы контроля полетов") > самолет. Наверное, так.
- Student
- Павел (Тверь)
- Пилот
-
-
-
- 2877 Сообщений
-
Re: А не поуправлять ли авиалайнером...
DENIs mmm.,
Прога в смарте обрабатывает данные акселерометра, преобразует их в данные об изменении курса, шлет по интерфейсному кабелю (не забываем - у андроид полноценный USB порт) на аппаратный передатчик, а он шлет данные на самолет.
- konst
- Константин (Москва)
-
-
- 28090 Сообщений
-
Re: А не поуправлять ли авиалайнером...
Если честно,то на утку похоже. Кто бы левого умельца на саммит допустил? А если умелец правый,то ему не пришлось бы подержанные версии покупать,его бы суперсовременным снабдили. Короче,"НЕ ВЕРЮ"
- horiz64
- Игорь
- Пилот
-
-
-
- 1611 Сообщений
-
Re: А не поуправлять ли авиалайнером...
Зря вы так
Во первых - читайте внимательно: "на саммите по информационной безопасности Hack In The Box" - поищите информацию что это такое.
Я работаю в Позитив Технолоджиз. Наши реверсеры, так же обнаруживают дыры, к примеру - в прошлом году на организованном нами PHD хаккеры что съехались со всего мира ломали реальную банковскую сеть и установленный банкомат. Из 5ти человек пожелавших участвовать 3-е таки сломали, смогли перевести деньги и снять их тут же в банкомате.
Конечно, банк был "виртуальный", но все ПО - как в настоящем банке.
Другие "угнали" ArDrone - перехватили управление (с компа) у владельца, который управлял копетром и улетели - это тоже был конкурс.
На позапрошлом - были конкурсы "взломай и уноси" - ломались айфон и айпад. Просто заходишь на сайт и опа - ямобилко уже подцепила троянчик, он выполнился и теперь в нем живет троянкое ПО которое может отсылать смс или делать другие дела Взломали и унесли
В этом году PHD тоже будет
23 и 24 мая лучшие в мире специалисты по защите информации соберутся в Москве на международном форуме по практической безопасности PHDays III.
В этом году на мероприятии, по традиции объединяющем «пиджаки» и «футболки», теорию и практику, профессиональную дискуссию и захватывающие соревнования, ожидается рекордное число участников — более 2 тысяч человек. Регистрация откроется 9 апреля.
Посетители смогут лично познакомиться с ведущими экспертами со всего мира, с авторами резонансных исследований, принять участие в дискуссии с представителями ИБ-сообщества, из первых рук получить информацию о новейших разработках, оценить границы своих возможностей в десятках конкурсов, воочию наблюдать за битвой сильнейших хакеров мира, экспериментировать и учиться в ходе воркшопов и мастер-классов.
На PHDays III соберутся люди, формирующие современную информационную безопасность: от авторитетных специалистов в области ИБ и важнейших фигур хакерской сцены до представителей бизнеса и государства.
Как попасть на PHDays III
Call for Papers
Заявочный период для подачи тезисов еще не завершен, поэтому пропуском на PHDays могут стать неординарное исследование в области ИБ и готовность рассказать о его результатах с трибуны. Желающим следует поторопиться. Регистрация на участие в программе проходит через Call for Papers и завершится 14 апреля 2013 г.
Конкурсы
Приглашение на форум можно выиграть. Для этого нужно показать умение решать сложные задачи, связанные с анализом и оценкой защищенности информационных систем. Предварительные соревнования и конкурсы, в которых будут разыграны 30 инвайтов, состоятся в мае. Подробные описания конкурсов мы опубликуем позже на официальном сайте
Билеты
Для тех, кто не хочет испытывать удачу, остается верный способ: приобрести билет. Стоимость билета на PHDays III, купленного до 30 апреля, составит 9 600 руб. за два дня и 7 100 руб. за один день. После 1 мая цена билета вырастет до 13 700 руб. за два дня и 9 600 руб. за один.
Young School
Создание эффективного механизма поиска молодых талантов — давняя мечта организаторов форума. Студенты и аспиранты могут принять участие во всероссийском конкурсе молодых ученых в области информационной безопасности PHDays Young School . Победители отборочного этапа получат приглашение на форум, чтобы представить результаты своих исследований перед ведущими экспертами со всей планеты.
PHDays Everywhere
Абсолютно всем интернет-пользователям будет доступна прямая трансляции событий форума на официальном сайте мероприятия. Кроме того, любой желающий сможет организовать собственный PHDays у себя в городе. Для этого нужно прочитать требования PHDays Everywhere и подключить местный хакспейс, клуб или университет к московской площадке. Интерактивная модель позволит вести живой диалог с докладчиками в Москве, участвовать в конкурсах, рассказывать о своих исследованиях или транслировать на весь мир собственные мастер-классы.
Подробнее:
Впрочем - ели хотите, то можете не верить
- konst
- Константин (Москва)
-
-
- 28090 Сообщений
-
Re: А не поуправлять ли авиалайнером...
konst ну возможно что я и не прав. я в ИТ разбираюсь еще хуже, чем люди подключающие бесколлекторный мотор напрямую к батарее в электронике. Просто сейчас столько сказок в СМИ рассказывают и если всему верить,то.......
- horiz64
- Игорь
- Пилот
-
-
-
- 1611 Сообщений
-
Информация
- Статистика форума:
- Всего тем:
- 9964
- Всего опросов:
- 79
- Всего сообщений:
- 183253
- Сообщений на этой неделе:
- 1
- Пользователи форума:
- Всего пользователей:
- 15300
- Последним зарегистрировался:
- HunterTex
- Пользователи онлайн:
- 0
- Гостей онлайн:
- 1040
- Самые активные пользователи:
- konst, carpenter, kompmen, cnyx, Dragony, maks_dg, Goby, Student, alldn, nikolaypet
- Онлайн:
- Нет пользователей онлайн