کشف یک ضعف سایبری در سامانه پروازی بوئینگ ۷۳۷

پژوهشگران امنیت سایبری در یک آزمایش نشان دادهاند که یک قطعه سختافزاری کوچک میتواند از طریق یکی از درگاههای تعمیر و نگهداری بوئینگ ۷۳۷، دادههای رایانه مدیریت پرواز را تغییر دهد؛ هرچند این حمله تاکنون تنها در محیط آزمایشگاهی آزمایش شده و محققان آن را تهدیدی قریبالوقوع برای پروازهای مسافری نمیدانند.
به گزارش سیناپرس، پژوهشگران دانشگاه کالیفرنیا، سندیگو و کالج اوبرلین، یک ابزار سختافزاری کوچک طراحی و آزمایش کردهاند که میتواند در یک درگاه تعمیر و نگهداری موجود در هواپیمای بوئینگ ۷۳۷ قرار گیرد و در محیط آزمایشگاهی، برخی دادههای مهم سامانه مدیریت پرواز را تغییر دهد.
این پژوهش که قرار است در کنفرانس امنیتی USENIX Security ارائه شود، یک آسیبپذیری در سامانه ارتباطی ARINC ۴۲۹ را بررسی میکند؛ استانداردی که از دهه ۱۹۷۰ در صنعت هوانوردی تجاری برای انتقال داده میان سامانههای مختلف هواپیما مورد استفاده قرار گرفته است.
دستکاری اطلاعات پرواز بدون اطلاع خلبان
به گفته پژوهشگران، این ابزار میتواند به خطوط ارتباطی میان رایانه مدیریت پرواز و پایانهای که خلبانان از طریق آن با این رایانه تعامل دارند، دسترسی پیدا کند. در آزمایش انجامشده، محققان نشان دادند که این دستگاه قادر است پیامهای موجود در شبکه را دریافت و نسخه تغییر یافته آنها را جایگزین کند. آنها این روش را «حمله راننده اتوبوس» (Bus Driver) نامیدهاند.در محیط آزمایشگاهی، این ابزار توانست مسیر پرواز را تغییر دهد و یک نقطه مسیر جدید به برنامه پروازی اضافه کند، بهگونهای که در نمایشگر آزمایشگاهی خلبان تغییر مورد نظر قابل مشاهده نباشد.

پژوهشگران همچنین نشان دادند : این سامانه میتواند برخی دادههای مربوط به وزن و تعادل هواپیما و همچنین اطلاعات مربوط به دمای بیرون هواپیما را تغییر دهد؛ دادههایی که رایانه پرواز از آنها برای محاسبه برخی تنظیمات عملکردی هنگام برخاست استفاده میکند.
دسترسی فیزیکی کمتر از یک دقیقه
یکی از نکات قابل توجه این پژوهش، مدت زمان دسترسی فیزیکی مورد نیاز برای نصب نمونه آزمایشی است. محققان بر اساس بررسی ویدئوهای تعمیر و نقشههای سیمکشی بوئینگ، زمان لازم برای باز کردن محفظه، اتصال دستگاه و بستن مجدد آن را حدود ۶۰ ثانیه برآورد کردهاند.
این ابزار برای کارکردن به باتری مجزا نیاز ندارد و میتواند از برق موجود در درگاه تعمیر و نگهداری استفاده کند. پژوهشگران همچنین نمونهای را طراحی کردهاند که بخش عمده آن درون پوشش محافظ درگاه قرار میگیرد و از نظر ظاهری قابل تشخیص نیست.
تهدیدی واقعی یا یک آزمایش امنیتی؟
با وجود نتایج نگرانکننده، پژوهشگران تأکید کردهاند که این سناریو تاکنون روی یک هواپیمای مسافربری در حال خدمت یا هنگام پرواز اجرا نشده است. آزمایشها با استفاده از قطعات واقعی بوئینگ ۷۳۷ در یک محیط آزمایشگاهی انجام شده و بعداً نمونه سختافزاری در مرکز آزمایش بوئینگ نیز مورد آزمایش قرار گرفته است.
پژوهشگران نیز اعلام کردهاند که هدف آنها ایجاد نگرانی درباره ایمنی پروازها نیست، بلکه شناسایی این آسیبپذیری پیش از آن است که مهاجمان احتمالی بتوانند از آن سوءاستفاده کنند.
واکنش بوئینگ
بر اساس گزارش منتشرشده، بوئینگ از سال ۲۰۲۰ در جریان این آسیبپذیری قرار داشته است. این شرکت پس از دریافت گزارش پژوهشگران، امکان انجام آزمایشهای سختافزاری در مرکز آزمایش خود را نیز فراهم کرده است. آزمایش حضوری در مرکز بوئینگ در دسامبر ۲۰۲۳ انجام شد.
بوئینگ اعلام کرده است که لایههای مختلف حفاظتی موجود در طراحی هواپیما و محیط عملیاتی، امکان و خطر اجرای چنین حملهای در دنیای واقعی را به میزان قابل توجهی محدود میکنند.
محققان در عین حال میگویند نمیتوانند بهطور مستقل تأیید کنند که این آسیبپذیری در تمام هواپیماهای فعال بوئینگ ۷۳۷ تا چه اندازه برطرف شده است. آنها به همین دلیل بر ضرورت توجه صنعت هوانوردی به امنیت سایبری سامانههای پروازی تأکید دارند.
این پژوهش در نهایت نشان میدهد که با افزایش وابستگی هواپیماهای مدرن به سامانههای رایانهای و ارتباطات دیجیتال، امنیت سایبری نیز به یکی از مؤلفههای مهم ایمنی هوانوردی تبدیل شده است؛ هرچند یافتههای این مطالعه تاکنون یک سناریوی آزمایشگاهی را نشان میدهد و نباید آن را به معنای وجود یک حمله عملیاتی علیه هواپیماهای مسافربری تلقی کرد.
گزارش:امیرحسین فتائی





