Как взломать самолёт?

V

Vɐzƃǝu

Original poster
Добрый день, уважаемые форумчане и просто гости

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, интересный заголовок темы, не правда ли? :)

Сегодня мы с Вами поговорим на такую тему, как безопасность системы посадки воздушного судна, а если быть точнее, то рассмотрим на конкретном примере, почему системы безопасной посадки на самом деле небезопасны, а имеют массу уязвимостей. Как бороться с этими уязвимостями? Каким образом ТЫ сможешь взломать самолёт? Каковы последствия такого взлома, и чем это может обернуться для Ваc. Интересно? :)

Начнём с простого: cигнал, по которому самолёты находят посадочную полосу, можно подделать с помощью обычной рации, которая продается в интернет-магазине за ~ 600$

С помощью такой штуки производится атака на радио, воздушное судно видит уже поддельные сигналы КГС и легко сбивается с курса.

Стоит отметить, что практически любое воздушное судно использует функцию КГС для безопасной посадки в аэропортах. КГС (курсо-глиссадные системы) - считаются системами точного сближения, поскольку, в отличие от GPS и других навигационных систем, они обеспечивают жизненно важную информацию в реальном времени по поводу горизонтальной ориентации самолёта по отношению к посадочной полосе и вертикального угла снижения. Таким образом, радионавигация КГС — главный помощник пилота при наиболее безопасной посадке судна на полосу в аэропортах.

Ну, а теперь самое интересное, как Вы уже поняли КГС это уже технология прошлого, не смотря на то, что самолёты и по сей день её активно используют. Так например, радиосигналы при передаче никак не шифруются, радиосигнал транслирует оператор аэропорта, за каждым таким аэропортом закреплена определенная радио частота, что тоже неправильно. Чтобы вы понимали, технология КГС используется почти в каждом гражданском аэропорте мира, и вопрос её безопасности никого не волнует, сегодня мы, как говорится, на живом примере убедимся в этом.

Для того чтобы перехватить и подделать КГС сигналы нам необходима импровизированная радиостанция со специальным программным кодом (который легко достать в сети), к слову, стоимость такого чуда всего шесть сотен зеленых (как уже упоминалось выше). Используя такую нехитрую штуку можно подделать сигналы аэропорта так, что навигационные инструменты пилота будут показывать, что самолёт сбился с курса. Технология атаки состоит в том, что поддельные сигналы говорят о том, что угол снижения меньше, чем есть на самом деле. Подделанное сообщение содержит т.н. сигнал «принять вниз», сообщающий пилоту о необходимости увеличить угол снижения, при таком условии самолёт коснётся земли до начала посадочной полосы, что собственно и переведёт к его крушению. Или же: атакующий может отправить сигнал, сообщающий пилоту, что его самолёт находится левее осевой линия посадочной полосы, когда на самом деле самолёт находится точно по центру. Пилот среагирует, уводя самолёт вправо, из-за чего в итоге сместится в сторону.

Сбои в работе КГС – известная угроза безопасности перелётов, и опытные пилоты проходят подробное обучение тому, как на них реагировать. Пилоту в ясную погоду будет легко заметить, что самолёт не выровнен по осевой линия полосы, и он сможет уйти на второй круг.


В теории звучит всё легко и просто, да? Ага-а, нет :) Действительно ли легко подделать КГС сигналы?

Если всё сойдётся – местоположение, скрытое оборудование, плохие погодные условия, подходящая цель, хорошо мотивированный, умный и обладающий финансовыми возможностями атакующий – что получится? В самом худшем случае самолёт приземлится на траву, возможны травмы или летальные случаи, однако безопасная разработка самолётов и команды быстрого реагирования обеспечивают очень малую вероятность огромного пожара с потерей всего самолёта. При этом в подобном случае посадка будет приостановлена, и атакующий уже не сможет это повторить. В лучшем случае, пилот заметит несоответствие, испачкает штаны, увеличит высоту, зайдёт на второй круг, и сообщит, что с КГС что-то не так – аэропорт начнёт расследование, что означает, что атакующий уже не захочет оставаться поблизости.

И всё же, инструкции по посадке от Федерального управления гражданской авиации США, которым следуют многие аэропорты США, указывают, что такое решение следует принимать на высоте всего в 15 м. Подобные инструкции действуют и в Европе. Они оставляют пилоту очень мало времени на то, чтобы безопасно прервать посадку, если визуально окружающие условия не совпадут с данными от КГС.

Какой итог всего этого? Безусловно взломать систему КГС и привести самолёт а авиакатастрофе можно, но это явно будет стоить чуть больше, чем говорилось выше. Радиостанция, программное обеспечение, антенны, усилители сигнала. Потребуется очень много времени, чтобы настроить это оборудование непосредственно рядом с посадочной полосой. Пронести это в самолёт будет также достаточно проблематично, согласитесь. Отсюда вопрос: стоит ли вообще пытаться проводить подобную атаку, или же…?
 

Вложения

  • 0.jpg
    0.jpg
    45.9 КБ · Просмотры: 2 957
  • 1.png
    1.png
    395.2 КБ · Просмотры: 12
  • 2.png
    2.png
    41 КБ · Просмотры: 9
  • 3.jpg
    3.jpg
    92.2 КБ · Просмотры: 9
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Невидимый взломщик: как обычные разговоры позволяют взломать GPT-4o Новости в сети 0
Support81 BadRAM: как взломать облака Amazon, Google и Microsoft за $10 Новости в сети 0
Support81 Как взломать сайт за 5 минут: уязвимость в плагине Ultimate Member дает полный доступ к WordPress Новости в сети 0
A Как взломать аккаунт в инстограме Вопросы и интересы 5
K как взломать vk Вопросы и интересы 0
D Как взломать телефон с помощью зарядки juice jacking? Уязвимости и взлом 2
H Брутфорс для Wi-Fi: как быстро взломать Wi-Fi со сложным WPA паролем Корзина 0
D Как взломать вай-фай(wep,wpa,wpa2,wps) Уязвимости и взлом 1
ㅤ ㅤㅤㅤ Как взломать rar. Архив Вопросы и интересы 5
K Куплю Как взломать бота телеграм Все что не подошло по разделу 1
Denik Интересно Как взломать пароли с помощью флэшки Уязвимости и взлом 3
ㅤ ㅤㅤㅤ Интересно Как взломать почту.Майл/Яндекс/Gmail с помощью кали Линукс Уязвимости и взлом 5
S Брутфорс для Wi-Fi: как быстро взломать Wi-Fi со сложным WPA паролем Новости в сети 10
П Как взломать вк? Вопросы и интересы 6
M Как взломать Telegram Новости в сети 0
V Как взломать веб–сайт Полезные статьи 1
M кто знает, как взломать макдональдс? Способы заработка 3
T Как взломать Wi-Fi со входом через браузер (SMS и прочее) Полезные статьи 0
R Не знаешь как взломать WINRAR? Тебе сюда! Полезные статьи 6
H Как взломать кинотеатр? Вопросы и интересы 4
N Как взломать радио в маршрутке Вопросы и интересы 6
S Как взломать сайт Полезные статьи 1
L Как взломать rar архив ? Вопросы и интересы 6
I HELP как взломать колонку? Вопросы и интересы 2
F Как взломать страницу друга, даже если он сменит пароль!! Полезные статьи 1
A Как взломать почтовый ящик Полезные статьи 0
K Как взломать сервер андроид приложения? Вопросы и интересы 3
P Как взломать зашифрованный файл MyWinLocker 40? Уязвимости и взлом 0
G Как взломать ВК через почту ? Уязвимости и взлом 0
M Android\Гайд|Как взломать теплый круг общения?|Вк|Ок|Qiwi|INST|и |Все,что можно подтвердить SMS| Уязвимости и взлом 1
RAPAX Как легко взломать ваш скайп Полезные статьи 0
Admin Как взломать платное приложение на Android Уязвимости и взлом 3
Support81 "Чудо-решение" или маркетинг: как Google создает иллюзию объективности для продвижения технологий Новости в сети 0
Support81 Фрод в рекламе: как мошенники крадут бюджеты и что с этим делать Новости в сети 0
Support81 5 лет до точки невозврата: как квантовые компьютеры обрушат мировые банки Новости в сети 0
Support81 Вирус в заявке: как Zhong Stealer «ломает» компании через службу поддержки Новости в сети 0
Support81 Обмани себя сам: как ИИ-трейдеры ведут подписчиков к финансовому краху Новости в сети 0
Support81 Взлом, майнинг, выкуп: 5 хакеров придумали, как выжать из IT-гигантов все соки Новости в сети 0
Support81 CAPTCHA + PDF: как мошенники превратили Webflow в орудие фишинга Новости в сети 0
Support81 $16 млн и 1000 жертв: как хакеры Phobos попались в ловушку спецслужб Новости в сети 0
Support81 Мечта хакеров: как CVE-2024-52875 стала идеальным инструментом для кибератак Новости в сети 0
Support81 StarkRDP теперь LakeVPS: как злоумышленники возрождают подпольные рынки за считанные дни Новости в сети 0
Support81 Дешевле – не значит лучше: как уязвимости DeepSeek уничтожают защиту бизнеса Новости в сети 1
Support81 Важно!!! MMS возвращается: как устаревший протокол стал оружием криптомошенников Новости в сети 0
Support81 Chrome, Firefox и Edge: как Flesh Stealer стал ночным кошмаром для браузеров Новости в сети 0
Support81 Майнеры в облаке: как хакеры годами добывают криптовалюту за чужой счёт Новости в сети 0
Ёшкин_кот Статья Как скрыть цифровой след в интернете: практическое руководство. Полезные статьи 0
Support81 Из одной банды ‒ сотня новых: как полицейские облавы укрепили армию шантажистов Новости в сети 0
Support81 Машина против машины: как MintsLoader избегает обнаружения Новости в сети 0
wrangler65 Интересно Как удалить информацию о себе из интернета: подробная инструкция Полезные статьи 0

Название темы