Het AMERIKAANSE Ministerie van Homeland Security cyber-security-afdeling (CISA) heeft een security alert vandaag waarschuwing eigenaren van kleine vliegtuigen over kwetsbaarheden, die kan worden benut voor het wijzigen vliegtuig telemetrie.
De kwetsbaarheden bevinden zich in avionica (elektronische uitrusting gemonteerd in een vliegtuig), en meer specifiek in een klein vliegtuig is CAN-bus.
Een Controller Area Network (CAN-bus) component wordt geïnstalleerd in verschillende voertuigen zoals vliegtuigen, auto ‘ s, vliegtuigen, boten — en werkt als een centraal netwerk via welke andere componenten met elkaar praten.
Kwetsbaarheden fysieke toegang nodig
“Een aanvaller met fysieke toegang tot het vliegtuig kon toevoegen van een apparaat aan een avionics CAN-bus dat kan worden gebruikt voor het injecteren van valse gegevens, wat resulteert in onjuiste metingen in avionic apparatuur,” DHS CISA zei vandaag.
CISA heeft verzonden security alert naar Patrick Kiley, een security-onderzoeker met cybersecurity bedrijf Rapid7, publiceerde vandaag een rapport over kwetsbaarheden in verschillende CAN-bus componenten die door twee (naamloos) leveranciers.
Kiley zei dat een aanvaller met toegang tot een vliegtuig CAN-bus kunnen gebruik maken van deze kwetsbaarheden te wijzigen motor telemetrie metingen, het kompas en de houding van gegevens, hoogte, airspeeds, en de hoek van de aanval.
CISA vrees dat, als ze benut deze kwetsbaarheden kunnen bieden valse metingen aan de piloten, en leiden tot crashes of andere air incidenten met kleine vliegtuigen.
Kiley zal de presentatie van zijn werk in de Avionics Dorp op de DEFCON conferentie over veiligheidsbeleid in de twee weken.
Vliegtuigen niet zo veilig als de moderne auto ‘ s
In een aparte blog post is gepubliceerd op zijn werkgever website vandaag, de Rapid7 onderzoeker ook naar voren dat de luchtvaart industrie loopt achter de auto-industrie als het gaat om cyber-security.
Voor starters, vliegtuigbouwers zijn falende op het voorkomen van toegang tot vliegtuigen’ CAN-bus. Aan de andere kant, het openen van een CAN-bus op een moderne auto is veel moeilijker en vereist meestal het afbreken of verwijderen van auto-onderdelen in om toegang te krijgen tot een aantal verborgen haven.
“Helaas, het lijkt erop dat de luchtvaart sector is de achterstand in de veiligheid van het netwerk als het gaat om de CAN-bus, en ik denk dat een deel van de reden is de sterke afhankelijkheid van de fysieke veiligheid van vliegtuigen,” Kiley zei.
“Auto’ s zijn relatief eenvoudig te krijgen van uw handen op de mensen gewoon laten ze geparkeerd op de straat-maar vliegtuigen bestaan in een veel veiliger omgeving, die meestal bestaat uit een heleboel van de fysieke veiligheid controles,” voegde hij eraan toe.
“Maar, net als voetbal helmen eigenlijk kan verhogen het risico van hersenletsel, de verhoogde gepercipieerde fysieke beveiliging van vliegtuigen kan worden, paradoxaal genoeg, waardoor ze meer kwetsbaar voor cyberaanvallen, niet minder.”
Door de release van dit onderzoek, Kiley te trekken een alarm over deze problemen, zodat de luchtvaart zal beginnen om veilig KUNNEN bussen met een sterkere defensieve maatregelen die niet beroepen op het feit dat vliegtuigen niet gemakkelijk toegankelijk zijn voor de aanvallers, die kan niet waar zijn.
In de tussentijd, CISA beveelt aan dat de eigenaar van een vliegtuig beperken van de toegang tot vliegtuigen avionics ” componenten “het beste van hun kunnen.”
Verwante regering dekking:
De NSA om een defensie-minded divisie met de naam van de Cybersecurity DirectorateTelegram voicemail hack gebruikt tegen de braziliaanse president, ministersLouisiana gouverneur verklaart staat noodgevallen na lokale ransomware outbreakUK gemaakt van illegale kopieën en slecht management van Schengen reizigers database
Hackers schending FSB aannemer, bloot Tor deanonymization project en moreKazakhstan ‘ s HTTPS onderschepping is gericht op Facebook, Google, Twitter, anderen
Hoe Estland werd een e-overheid powerhouse TechRepublicSri Lanka blokken van sociale media na de dodelijke Pasen explosies CNET
Verwante Onderwerpen:
De overheid ONS
Beveiliging TV
Data Management
CXO
Datacenters