### کشف حفرهای امنیتی در بوئینگ ۷۳۷
پژوهشگران دانشگاه کالیفرنیا سندیگو و کالج اوبرلین با انجام بررسیهایی بر روی سیستمهای رایانهای هواپیمای بوئینگ ۷۳۷، به یک حفره امنیتی خطرناک دست یافتهاند. آنها اعلام کردهاند که یک دستگاه الکترونیکی کوچک به اندازه یک سکه و با هزینهای کمتر از ۱۰۰ دلار میتواند از طریق یکی از درگاههای خارجی هواپیما به شبکه داخلی آن متصل شود.
این درگاه در بخشی از بدنه هواپیما قرار دارد که برای دسترسی تعمیرکاران و کارشناسان فنی طراحی شده است. در صورت اتصال دستگاه به این بخش، مهاجم قادر خواهد بود به تبادل داده میان رایانه کنترل پرواز و نمایشگرهای خلبان دسترسی پیدا کند.
علاوه بر این، خطرات ناشی از این آسیبپذیری به دستکاری اطلاعات محدود نمیشود. در سناریوهای آزمایششده، مهاجم میتواند اطلاعات نادرستی درباره وضعیت پرواز را بر روی نمایشگر خلبان نمایش دهد و اطلاعات مربوط به مسیر پرواز را تغییر دهد؛ به گونهای که خلبان ممکن است با دادههایی مواجه شود که با وضعیت واقعی هواپیما تطابق ندارد.
برای دستیابی به این نتیجه، پژوهشگران در طی چند سال مطالعاتی عمیق بر روی قطعات رایانهای و سامانههای مختلف بوئینگ ۷۳۷ انجام داده و ساختار ارتباطی این سامانهها را بازسازی کردند. نهایتاً متوجه شدند که یکی از مسیرهای انتقال داده در هواپیما از طریق درگاهی در خارج از بدنه قابل دسترسی است.
با این وجود، کارشناسان تأکید کردهاند که این آسیبپذیری به معناى این نیست که هکرها میتوانند فقط با استفاده از اینترنت، یک بوئینگ ۷۳۷ در حال پرواز را کنترل کنند؛ زیرا دسترسی فیزیکی به هواپیما شرط لازم برای این گونه حملات است و نگرانی اصلی در زمانی است که هواپیما در فرودگاه یا حین عملیات تعمیرات قرار دارد.
این پژوهشگران اعلام کردند که یافتههای خود را حدود شش سال پیش به کمپانی بوئینگ گزارش کرده و از آن زمان در حال همکاری برای بررسی این مشکل بودهاند. اما هنوز از دستیابی به راهکار قطعی برای رفع این آسیبپذیری مطلع نیستند.
اگرچه این هشدار جدی به صنعت هوانوردی است، پژوهشگران بر این نکته تأکید کردهاند که این یافته دلیلی برای ناامن بودن تمامی پروازهای بوئینگ ۷۳۷ نیست و خود آنها همچنان از این هواپیما استفاده میکنند. این تحقیق همچنین نشاندهنده اهمیت امنیت فیزیکی تجهیزات دیجیتال در کنار امنیت سایبری برای هواپیماهای مدرن است.
منبع: futurism









