Uçaklar Hacklenebilir mi?

Uçak içinde bulunan eğlence sistemlerini hepimiz biliyoruz. Peki bu eğlence sistemleri uçağın hacklenmesine sebep olabilir mi?

Sakin olun, uçak içi sistemleri kurcalamanın uçağı düşürebileceğine dair kesin bir kanıt bulunmuyor.

Panasonic Avionics tarafından Virgin, United, Qatar ve AirFrance gibi birçok hava yoluna uçak içi eğlence sistemleri (IFE) sağlanıyor. Beyaz şapkalı bir saldırgan bu gibi sistemlerin kurcalanmasını sağlayabilecek birden fazla siber güvenlik açığını ortaya çıkardı. Geçtiğimiz yılın mart ayında Panasonic şirketine bildirilen problemler, bir saldırganın uçak içindeki koltuk ekranlarında gösterilen verileri (harita güzergahları, hız istatistikleri, yükseklik vb.) görüntülemesine ve kontrol etmesine olanak sağlayabilir.

Güvenlik kusurları IOActive’de güvenlik danışmanı olan Ruben Santamarta tarafından 12 Aralık’ta yayımlanan bir araştırma raporunda açıklandı. Yapılan analizlere göre saldırgan bu açıkları Panasonic Avionics sistemlerini ve aydınlatma panellerini kontrol etmek için kullanabilir. Aynı zamanda bu açıklar müşterilerin kredi kartı bilgilerini de riske atabilir. Santamarta açıklamasında şunları söyledi:

Kendimi bildim bileli uçakla seyahat etmekten korkuyorum. Kulağa biraz rahatsız edici gelebilir fakat kendim bir hacker olarak uçakların aerodinamiğinden elektroniğine kadar nasıl çalıştığını öğrendikten sonra korkum biraz olsun azalmaya başladı. Varşova’dan Dubai’ye giderken bulunduğum uçuşta Panasonic uçak içi ekranından hata ayıklama kodlarına erişebileceğimi fark ettim. Daha sonra yaptığım internet araştırmasında çok sayıda büyük havayolu şirketi için yayımlanmış halka açık yüzlerce firmware güncellemesi buldum ki bu da oldukça endişe verici.

Bahsi geçen güvenlik açıkları oldukça endişe veriyor fakat yılbaşı tatili için uçakla bir yerlere gitme planları olanlar korkmasın; IOAactive araştırma dokümanında bu açıkların uçağı düşürebileceğine dair hiçbir kanıt bulunmuyor. Fakat bu güvenlik açıklarının yolcular için şaşırtıcı veya rahatsız edici bir durum yaratması mümkün. Ayrıca yayımlanan raporda bu uçak eğlence sistemlerinin izole edildiğinden bahsediliyor, yani bu tarz bir saldırı bazı durumlarda fiziksel olarak imkansız.

Yapılan açıklamalarda, uçak içi sistemlere yapılacak böyle bir saldırının daha büyük ağlara giriş noktası olarak kullanılabileceği teorik olarak mümkün görünüyor. Teoride gerçekleşebileceği söylenilen iddiaların büyük bir kısmı test edilemedi.

Uçaklarda bulunan sistemler farklı alanlara ayrılmıştır ve farklı ağlarda bulunurlar. Mesela yolcu eğlence sistemleri, yolcuya ait cihazlar, havayolu bilgi hizmetleri ve uçak kontrolü gibi farklı alanlar bulunuyor. Dolayısıyla uçağın bir bölümüne erişim sağlamak, geri kalan bölümlere de ulaşılabileceği anlamına gelmiyor.

Eldeki bilgilerle genel bir senaryo yazmak mümkün değil. Senaryo yazabilmek için her bir uçak modelinin gözden geçirilmesi ve test edilmesi gerekiyor.

Kaynak: ibtimes.co.uk