Подписываемся на VK

Ежедневные новости, видео и приколы...

YouTube канал

Подбор моторов

TOP статьи

Вход




RC Магазины





Home Авиамодельный Форум О всем не модельном Болталка А не поуправлять ли авиалайнером...

Для удобства пользования форумом и поиска информации прошу придерживаться правила: 1 тема = 1 вопрос.

К примеру, если обсуждается настройка передатчика, а у вас вопрос про подключение такого же передатчика к симулятору или вопрос про другую модель передатчика - создавайте новую тему. Если вы новичок в авиамоделизме, рекомендуется прочитать статью Новичку и ссылки с нее.

Исключение только в разделе Вопросы и обсуждения по статьям

Как выложить фото, Как опубликовать видео

С уважением,

Константин.

А не поуправлять ли авиалайнером...

А не поуправлять ли авиалайнером...

На саммите по информационной безопасности Hack In The Box в Амстердаме исследователь Уго Тесо (Hugo Teso) продемонстрировал способ взлома системы контроля полетов и связи воздушных судов посредством Android-смартфона. Он также предоставил специализированный код атаки.
Тесо разрабатывал код в течение трех лет. Для того, чтобы провести взлом он приобрел подержанное коммерческое программное и аппаратное обеспечение системы контроля полетов и искал в них уязвимости.
Вредоносный код Тесо, который получил название SIMON, наряду с Android-приложением – PlaneSploit – предоставят полный контроль над системой бортовых систем и дисплеев пилота. Самолетом, системы которого были взломаны, можно управлять при помощи акселерометра смартфона для того, чтобы изменять курс и скорость машины, просто перемещая телефон.

«Вы можете использовать эту систему для того, чтобы повлиять на все, что связано с навигацией самолета», - рассказал Тесо.

Исследователю удалось установить, что Система радиовещательного автоматического зависимого наблюдения (АЗН-В) и адресно-отчетная система авиационной связи (ACARS) не наделены абсолютно никакой системой безопасности. Взлом первой позволит пассивно прослушивать сообщения, которые передаются на борт корабля, а также прерывать передачу информации или дезинформировать экипаж. После взлома второй системы можно изменять навигацию самолета.
«ACARS – никак незащищена. Системы самолета не могут проверять подлинность получаемых сообщений. Таким образом, вы можете отправить данные, которые позволят использовать существующие в них уязвимости», - заявил Тесо.

Исследователю также удалось внедрить разработанный вредоносный код в систему управления полётами, что, в свою очередь, позволит менять направление, высоту и скорость скомпрометированной машины в том случае, если она управляется автопилотом.
Технические детали обнаруженных уязвимостей не раскрываются по понятным причинам. Однако Тесо уведомил о существующих проблемах Федеральное управление гражданской авиации США и Европейское агентство авиационной безопасности и они уже работают над их устранением.
...
Так вот летишь, а внизу каконить мальчонка скачал "прогу с пиратского севера" и начинает заводить твой боинг на посадку в картофельное поле smile

konst
Константин (Москва)
useravatar
Offline
28090 Сообщений
Мужчина  Дата рождения 
Администратор отключил публичную отправку сообщений

Re: А не поуправлять ли авиалайнером...

Хорошо если в поле, а если в небоскреб...
Кстати - а может так и было-то 11 сентября...

Kushnirenko
Тарас (Украина, Харьков)
Пилот
ranks
useravatar
Offline
1929 Сообщений
Мужчина  Дата рождения 
Администратор отключил публичную отправку сообщений

Re: А не поуправлять ли авиалайнером...

Неее... Тогда еще Андроида не было smile

konst
Константин (Москва)
useravatar
Offline
28090 Сообщений
Мужчина  Дата рождения 
Администратор отключил публичную отправку сообщений

Re: А не поуправлять ли авиалайнером...

Думаю, что реальной опасности  нет. Ведь львиная доля информации передается в голосовой форме в живом общении между диспом и пилотом. И если даже каким-то чудом автопилот заглючит, то он отключается нажатием одной кнопки.

ewgennn
Евгений (Нефтеюганск)
Пилот
ranks
useravatar
Offline
429 Сообщений
Мужчина  Дата рождения 
Администратор отключил публичную отправку сообщений

Re: А не поуправлять ли авиалайнером...

Что-то мне не верится, что автопилот получает команды с земли- зачем ему это?

Student
Павел (Тверь)
Пилот
ranks
useravatar
Offline
2877 Сообщений
Мужчина  Дата рождения 
Администратор отключил публичную отправку сообщений

Re: А не поуправлять ли авиалайнером...

Student,

Кратко:
1. Зная _баги_ с помощью наземного оборудования заливается новое _патченное вредоносным кодом_ ПО в самолет. Это может быть эксплойт связанный с переполнением буфера или использующий какую либо другую дыру найденную в ПО самолета.
2. Самолет летит на автопилоте, команды на него приходят с земли через "аппаратное обеспечение системы контроля полетов" и подсоединенный к нему смартфон. Фактически смарт работает в качестве умного джойстика.
3. патченное ПО ловит команды и подправляет данные от приборов (GPS,компас,бародатчик и тд), автопилот соответственно корректирует полет.
4. для внешнего наблюдателя - с помощью смартфона (его наклонами) управляется самолет.

PS. Все выше сказанное - мое мнение по результатам прочтения статьи и проф. знаниям в обеспечении защит ПО и корпоративных сетей.

konst
Константин (Москва)
useravatar
Offline
28090 Сообщений
Мужчина  Дата рождения 
Администратор отключил публичную отправку сообщений

Re: А не поуправлять ли авиалайнером...

А дальность работы этой системы? По какому принципу идёт передача данных  с смартфона? Просто неверится что если и возможно, то самолёт будет управлятся в возду, этож какое расстояние smile

DENIs mmm.
Денис
Пилот
ranks
useravatar
Offline
678 Сообщений
Мужчина  Дата рождения 
Администратор отключил публичную отправку сообщений

Re: А не поуправлять ли авиалайнером...

konst, спасибо, понял.
DENIs mmm., не напрямую с телефона на самолет- скорее всего, телефон> комп ("аппаратное обеспечение системы контроля полетов")  > самолет. Наверное, так.

Student
Павел (Тверь)
Пилот
ranks
useravatar
Offline
2877 Сообщений
Мужчина  Дата рождения 
Администратор отключил публичную отправку сообщений

Re: А не поуправлять ли авиалайнером...

DENIs mmm.,
Прога в смарте обрабатывает данные акселерометра, преобразует их в данные об изменении курса, шлет по интерфейсному кабелю (не забываем - у андроид полноценный USB порт) на аппаратный передатчик, а он шлет данные на самолет.

konst
Константин (Москва)
useravatar
Offline
28090 Сообщений
Мужчина  Дата рождения 
Администратор отключил публичную отправку сообщений

Re: А не поуправлять ли авиалайнером...

Если честно,то на утку похоже. Кто бы левого умельца на саммит допустил? А если умелец правый,то ему не пришлось бы подержанные версии покупать,его бы суперсовременным снабдили. Короче,"НЕ ВЕРЮ"

horiz64
Игорь
Пилот
ranks
useravatar
Offline
1611 Сообщений
Мужчина  Дата рождения 
Администратор отключил публичную отправку сообщений

Re: А не поуправлять ли авиалайнером...

Зря вы так smile
Во первых - читайте внимательно:  "на саммите по информационной безопасности Hack In The Box" - поищите информацию что это такое.
Я работаю в Позитив Технолоджиз. Наши реверсеры, так же обнаруживают дыры, к примеру - в прошлом году на организованном нами PHD хаккеры что съехались со всего мира ломали реальную банковскую сеть и установленный банкомат. Из 5ти человек пожелавших участвовать 3-е таки сломали, смогли перевести деньги и снять их тут же в банкомате.
Конечно, банк был "виртуальный", но все ПО - как в настоящем банке. smile

Другие "угнали" ArDrone - перехватили управление (с компа) у владельца, который управлял копетром и улетели - это тоже был конкурс.

На позапрошлом - были конкурсы "взломай и уноси" - ломались айфон и айпад. Просто заходишь на сайт и опа - ямобилко уже подцепила троянчик, он выполнился и теперь в нем живет троянкое ПО которое может отсылать смс или делать другие дела smile Взломали и унесли smile

В этом году PHD тоже будет http://phdays.ru/program/
23 и 24 мая лучшие в мире специалисты по защите информации соберутся в Москве на международном форуме по практической безопасности PHDays III.

В этом году на мероприятии, по традиции объединяющем «пиджаки» и «футболки», теорию и практику, профессиональную дискуссию и захватывающие соревнования, ожидается рекордное число участников — более 2 тысяч человек. Регистрация откроется 9 апреля.

Посетители смогут лично познакомиться с ведущими экспертами со всего мира, с авторами резонансных исследований, принять участие в дискуссии с представителями ИБ-сообщества, из первых рук получить информацию о новейших разработках, оценить границы своих возможностей в десятках конкурсов, воочию наблюдать за битвой сильнейших хакеров мира, экспериментировать и учиться в ходе воркшопов и мастер-классов.
На PHDays III соберутся люди, формирующие современную информационную безопасность: от авторитетных специалистов в области ИБ и важнейших фигур хакерской сцены до представителей бизнеса и государства.

Как попасть на PHDays III

Call for Papers
Заявочный период для подачи тезисов еще не завершен, поэтому пропуском на PHDays могут стать неординарное исследование в области ИБ и готовность рассказать о его результатах с трибуны. Желающим следует поторопиться. Регистрация на участие в программе проходит через Call for Papers и завершится 14 апреля 2013 г.

Конкурсы
Приглашение на форум можно выиграть. Для этого нужно показать умение решать сложные задачи, связанные с анализом и оценкой защищенности информационных систем. Предварительные соревнования и конкурсы, в которых будут разыграны 30 инвайтов, состоятся в мае. Подробные описания конкурсов мы опубликуем позже на официальном сайте www.PHDays.ru .

Билеты
Для тех, кто не хочет испытывать удачу, остается верный способ: приобрести билет. Стоимость билета на PHDays III, купленного до 30 апреля, составит 9 600 руб. за два дня и 7 100 руб. за один день. После 1 мая цена билета вырастет до 13 700 руб. за два дня и 9 600 руб. за один.

Young School
Создание эффективного механизма поиска молодых талантов — давняя мечта организаторов форума. Студенты и аспиранты могут принять участие во всероссийском конкурсе молодых ученых в области информационной безопасности PHDays Young School . Победители отборочного этапа получат приглашение на форум, чтобы представить результаты своих исследований перед ведущими экспертами со всей планеты.

PHDays Everywhere
Абсолютно всем интернет-пользователям будет доступна прямая трансляции событий форума на официальном сайте мероприятия. Кроме того, любой желающий сможет организовать собственный PHDays у себя в городе. Для этого нужно прочитать требования PHDays Everywhere и подключить местный хакспейс, клуб или университет к московской площадке. Интерактивная модель позволит вести живой диалог с докладчиками в Москве, участвовать в конкурсах, рассказывать о своих исследованиях или транслировать на весь мир собственные мастер-классы.

Подробнее: http://www.securitylab.ru/news/439341.php

Впрочем - ели хотите, то можете не верить smile

konst
Константин (Москва)
useravatar
Offline
28090 Сообщений
Мужчина  Дата рождения 
Администратор отключил публичную отправку сообщений

Re: А не поуправлять ли авиалайнером...

konst ну возможно что я и не прав. я в ИТ разбираюсь еще хуже, чем люди подключающие бесколлекторный мотор напрямую к батарее в электронике. Просто сейчас столько сказок в СМИ рассказывают и если всему верить,то.......

horiz64
Игорь
Пилот
ranks
useravatar
Offline
1611 Сообщений
Мужчина  Дата рождения 
Администратор отключил публичную отправку сообщений

Информация

Статистика форума:
 
Всего тем:
9964
Всего опросов:
79
Всего сообщений:
183253
Сообщений на этой неделе:
1
Пользователи форума:
 
Всего пользователей:
15300
Последним зарегистрировался:
HunterTex
Пользователи онлайн:
0
Гостей онлайн:
1040

Самые активные пользователи: 
konst, carpenter, kompmen, cnyx, Dragony, maks_dg, Goby, Student, alldn, nikolaypet
Онлайн: 
Нет пользователей онлайн
Последние сообщения форумаПоследние созданные темы
1) Планеры и мотопланеры
2) volantex phoenix 2000 с стандартной ЦТ пикирует.
3) Радио приблуда для продажи.
4) Пилотажные авиамодели (потолочка)
5) Свободно летающие авиамодели
6) Авиамодели на 3D принтере
7) Чертежи зальников
8) Самодельный ЧПУ станок
9) Чертежи двухмоторных авиамоделей
10) Чертежи авиамоделей полукопий
1) volantex phoenix 2000 с стандартной ЦТ пикирует. - летит ровно с ЦТ на 1.5см взад
2) Радио приблуда для продажи. - Зарядник модельный ,ВЧ МОДУЛИ,
3) Пилотажные авиамодели (потолочка) - Чертежи авиамоделей для высшего пилотажа
4) Свободно летающие авиамодели - Чертежи очень простых авиамоделей
5) Планеры и мотопланеры - чертежи для любителей повыпаривать в небе
6) Чертежи дронов - подборка чертежей дронов для самостоятельной сборки
7) Радиоуправляемые машины на 3D принтере - чертежи и обзоры самодельных 3D печатных автомобилей
8) вырубает один двигатель
9) Чертежи радиоуправляемых лодок для 3D принтера - Лодки и корабли на радиоуправлении с чертежами для 3D печати
10) Приблуда для ракетных двигателей. - Имею в наличии 7 резьбовых сопел для р