یک کارشناس امنیتی در آزمایشی یک گوشی هوشمند اندرویدی را در اختیار گرفت و نشان داد که چگونه از طریق آن میتوان مقصد، ارتفاع و سرعت هواپیمای مجازی را با ارسال اطلاعات نادرست تغییر دهد.
سیستمهای خودکار هوانوردی که این روزها در برخی از هواپیماهای تجاری مورد استفاده قرار میگیرند، نقاط آسیبپذیری را شامل میشوند که به سوءاستفادهگران اینترنتی امکان میدهد کنترل سیستمهای هدایتگر هواپیما را در اختیار بگیرند و اطلاعات نادرست و دروغین را در نمایشگر مقابل خلبان منتشر کنند و در نهایت دستور به انجام فعالیتهای غیرضروری از جمله باز شدن ماسکهای اکسیژن برای مسافران بدهند.
به گزارش مهندس نیوز به نقل از اینفورمیشنویک، این آسیبپذیری را نخستین بار "هوگو تزو"(Hugo Teso) یکی از محققان مرکز مشاوران امنیتی N.Runs در آلمان کشف کرد که البته او خلبان یکی از هواپیماهای تجاری نیز است. او این آسیبپذیری را در کنفرانس Hack In The Box که در آمستردام برگزار شده بود، مطرح کرد.
وی برای این کار ابزاری را مبتنی بر سیستمعامل اندروید ساخته است که PlaneSploit نام دارد. تزو در این آزمایش یکی از گوشیهای Galaxy سامسونگ که روی آن سیستمعامل اندروید نصب شده است را در اختیار گرفت و نشان داد که چگونه از طریق آن میتوان مقصد، ارتفاع و سرعت هواپیمای مجازی را با ارسال اطلاعات نادرست تغییر دهد.
تزو در این باره توضیح داد: «شما میتوانید از این سیستم برای اصلاح تقریبا هرچیزی که با سیستم ناوبری هواپیما در ارتباط است، استفاده کنید. این جریان میتواند فجایع زیادی به دنبال داشته باشد».
با این وجود این کارشناس توضیح داد که اگر یک هواپیما اطلاعات ناوبری نادرست دریافت کند، خلبان بازهم میتواند کنترل سیستمها را در دست بگیرد و هواپیما را در مسیر درست هدایت کند.