コインサイズの装置でボーイング737をハッキング可能に

Coin-sized device can hack a Boeing 737

コインサイズの装置でボーイング737をハッキング可能に

カリフォルニア大学サンディエゴ校とオーバリン大学の研究者らは、ボーイング737の外部から約60秒でアクセスできるポートに、コインサイズのWi-Fi対応デバイスを差し込むことで、自動操縦を乗っ取ったり、離陸計算に使われる重要な値を改ざんしたりできることを実証した。この攻撃は「Bus Driver」と名付けられ、飛行計画の変更をパイロットに気づかれないようにすることも可能だ。研究者らはボーイングに6年以上前から情報を開示してきたが、同社は実世界でのリスクは限定的だと主張している。

「もし飛行機に60秒間アクセスできたら、何ができるだろうか?」と、このプロジェクトを率いるUCSDのコンピューターサイエンス教授ステファン・サベージ氏は問いかける。「実は、外部からアクセスできるポートがあり、特別な工具なしで約15秒で到達できる。そして、25セント硬貨より少し大きい電子機器を差し込めば、自動操縦に指示を送り、パイロットに飛行計画の変更を偽って伝えることができるのだ。」
  1. userbinator

    それは日常的に整備士や他の空港・航空会社のスタッフが手の届く範囲にあるものです。あなたは毎回のフライトで、彼ら(そしてパイロットも)をすでに信頼しているのです。

  2. United857

    > 1分足らずで、そのハードウェアのインプラントは、機体外部のハッチからアクセスできるポートに装着できる。

    コンピュータの場合と同じで、ことわざにあるように、デバイスへの物理的アクセスがあれば、すべての賭けは無効です。難しいのは、そもそもその物理的アクセスを得ることです...

  3. danw1979

    私は2001年、9/11の直前に、英国の地域航空会社(ブリティッシュ・ミッドランド、後にBAに吸収)でジュニアネットワークエンジニアとしてキャリアをスタートし、2004年半ばまで3年間続けました。その間ずっと、私はLHRでエアサイドパスを保持しており、誘導路や滑走路を除けば、ほぼどこにでも行くことができました。これはほとんどのスタッフにとって標準的なことでした。一度エアサイドに入れば、ランプの下や駐機場の航空機の周りに行くことに関して、それほど制限はありませんでした。

    これを最もよく示していたのは、2003年後半のBAコンコルドの最後の帰還でした。そのとき、空港のさまざまな役割のスタッフが大勢、エプロンの端に押し寄せて、機体を手を振って迎えました。

    蛍光ベストを着たジュニアIT担当者が航空機の外側の何かに触れている? CCTVフィードを見ている誰の目にも留まらないでしょう。他のランプスタッフは気づくかもしれませんが、タイミングを合わせれば...

    私が言いたいのは、LHRのような場所でも、飛行機への物理的アクセスは、エアサイドパスを持っている人なら誰にでもほぼ開かれていたということです。

  4. ctippett

    記事に示されているコネクタは、どうやらオープンメンテナンスコネクタ(OMC)として知られる24ピンコネクタのようです。これはボーイング737 NGと737 Maxの機首下にある電子機器・装備ベイにあります。

    「どうやら」と言うのは、私がGeminiに画像からポートを特定させたからです。

    OMCは、パイロットのフライトマネジメントコンピュータ(FMC)をマルチファンクションコントロール&ディスプレイユニット(MCDU)に接続するARINC 429バスを含む、主要なアビオニクスデータネットワークへの直接アクセスを提供します。

  5. kmoser

    > 研究者らは論文で、彼らが発見した脆弱性に対する一連の修正策を概説しており、まず脆弱なポートのコネクタを完全に取り除くか、エポキシで埋めることを挙げている。

    ポートを完全に安全に無効化できるのであれば、そもそもポートは必要ないということになります。それは本当にそうなのでしょうか? その目的は何なのでしょうか?

  6. kotaKat

    「研究者らは、737のどのポートを標的にしたかは明らかにしておらず、また、彼らのハッキング装置がどのようにして航空機のコンピュータにコマンドを偽装できるのかについての詳細の一部も公開していない」

    おい、君はPCBに「429インターセプター」を載せたんだろ。ただARINC 429バスにちょっかいを出してるだけだろ。

    また、これは(ある意味で)商業製品として存在します: https://www.astronics.com/wireless-electronic-flight-bags-we...

    すでに市場には、同じポートを介して429および717バスへのWiFiアクセスを提供する、一部の737に接続されているドングルがあります...

    編集(再び):ああ、もう、論文には彼らがノーズギアを通ってE&Eベイのオープンメンテナンスコネクタに入ったと書いてあるじゃないか。もういい加減にしろよ。

    二重三重の編集: また、ARINC 429はちょっと楽しいです。古いグラスコックピットのハードウェアを手に入れて、フライトシミュレータに組み込むことができます。フライトシミュからワイヤー経由でコックピットのハードウェアに模擬429メッセージを送るだけでいいんです。

    FSXから駆動されている737の計器の例はこちら: https://www.youtube.com/watch?v=RtTJiU-vArs

  7. WalterBright

    > 民間航空機が再設計されることはめったにないため、同社は今後何年もそのような更新をシステムに実装しないかもしれません。

    ボーイングの民間航空機は常に更新されています。航空機が運用されている限り、ボーイングは必要に応じて部品を更新するエンジニアのチームを維持しています。FAAのレビューが必要な場合は、もちろん時間がかかります。

    ところで、航空機の内部にアクセスできる人は誰でも、潜在的に妨害行為を行う可能性があります。悲しいことに、アクセス権を持つすべての人はセキュリティチェックを受ける必要があります。

  8. snapsnail

    http://archive.today/3fpga

この日のほかの記事

2026-08-15