מומחי תעופה: אי אפשר להשתלט על מטוס בעזרת טלפון חכם
סוכנות התעופה הפדרלית של ארצות הברית פרסמה הודעה בה היא מכחישה את טענותיו של חוקר אבטחה לפיהן הוא יכול לפרוץ למטוס באמצעות יישום שמיועד לטלפונים חכמים ● לפי הודעת הסוכנות, על אף שהוא הצליח לפרוץ ל-"מטוס הדמה", ניסיון פריצה למטוס אמיתי באמצעות היישום לא יצלח ● הסיבה לכך היא ש-"הטכניקה שתוארה אינה יכולה להתערב או להשתלט על הטייס האוטומטי תוך שימוש במערכת ניהול הטיסה, או תוך מניעה מהטייס מלעקוף את הטייס האוטומטי"
האם סתם נבהלנו? בעקבות הפרסום על אפשרות השתלטות על מטוסים בעזרת טלפונים חכמים, מגיבים מומחי תעופה וטוענים שהדבר בלתי אפשרי.
מומחי התעופה של סוכנות FAA (ר"ת Federal Aviation Administration) פרסמו הצהרות המסבירות מדוע טענותיו של חוקר האבטחה הוגו טסו, שהציג את היישום שפורץ למטוסים, לטענתו, אינן נכונות. בהצהרה של הארגון נכתב, כי אף על פי שטסו הצליח לפרוץ למערכות תוכנה שרצות על סימולטור, כפי שהראה במצגת שלו, אותה גישה לא תצליח לפרוץ לתוכנה של מטוס אמיתי, שיש בו חומרה בדוקה ומאושרת.
"ה-FAA מודע לכך שיועץ מידע גרמני טען שאיתר בעיית אבטחה במערכת NZ-2000 לניהול הטיסה של הניוול (Honeywell), תוך שימוש במחשב שולחני", נכתב בהודעה של הסוכנות. כנראה שיש בהודעה טעות, מאחר שבפרסום המקורי מדובר על טלפון חכם – ולא על מחשב שולחני.
לפי ה-FAA, "הטכניקה שתוארה אינה יכולה להתערב או להשתלט על מערכת הטייס האוטומטי של המטוס תוך שימוש במערכת ניהול הטיסה, או תוך מניעה מהטייס מלעקוף את הטייס האוטומטי. לכן, פורץ כלשהו אינו יכול להשיג שליטה מלאה על מטוס כפי שטען יועץ האבטחה".
גם חברת Rockwell Collins, אחת היצרניות של מערכות הטיסה שטסו טען במצגת שלו שאפשר לפרוץ אליה, פרסמה הצהרה שתומכת במסקנות ה-FAA.
"מערכות הטיסה של היום מעוצבות ונבנות ברמה גבוהה של יתירות ואבטחה", ציין דובר החברה. "המחקר של טסו עסק בבדיקות של מטוס וירטואלי בסביבת מעבדה, שאינו מקביל למטוס מורשה ולמערכות רגילות הפועלות בסביבת מטוס מוסדרת".
גם מינהל EASA האירופי (ר"ת European Aviation Safety Administration) פרסם הצהרה משלו שבה נכתב, כי "במשך יותר מ-30 שנים, פיתוח תוכנה משובצת כולל כללים קשוחים במיוחד, שאינם קיימים בתוכנת סימולציה".
כדי להרגיע עוד את הקוראים, שעשויים לחשוב לעצמם: "נו, טוב, בטח שזו תהיה התגובה שלהם…", הסביר הטייס פטריק סמית' בבלוג שלו, Ask the Pilot, שגם לו היה אפשר להשתלט על מערכות הטיסה מרחוק, זה בכלל לא משנה. "הבעיה היא שמערכות ניהול הטיסה אינן שולטות ישירות במטוס כמו שאנשים חושבים ועם כל הכבוד לסיפור הזה, הדרך שבה מדווחת המדיה על העניין הזה היא מבלבלת", כתב. "לא מערכת ניהול הטיסה ולא הטייס האוטומטי מטיסים את המטוס. הצוות מטיס את המטוס באמצעות הרכיבים האלה. אנחנו אומרים למערכות מה לעשות, מתי לעשות ואיך לעשות. כל נתון שמגיע איכשהו למערכות ניהול הטיסה, ולא חשוב מאיזה מקור, נבדק על ידי הצוות. אם הוא לא הגיוני – אנחנו לא מאפשרים למטוס, או לעצמנו, להשתמש בו".
חלק גדול מכתיבתו של סמית', אגב, עוסק בהזמת סיפורי אימה הקשורים למטוסים ותעופה, שלדבריו צצים יותר מדי. "תעופה מסחרית היא כר פורה למידע שגוי והיקף הסיפורים, המעשיות ותיאוריות הקונספירציה שנכנס לחוכמת ההמונים הוא ממש מבהיל", כתב.
תגובות
(0)