Новая уязвимость позволяет удаленно угонять самолеты
В Амстердаме, на конференции Hack In The Box, один из консультантов по безопасности Хуго Тесо, продемонстрировал участникам как просто, при желании, благодаря некоторым уязвимостям в платформе Android, можно удаленно угнать даже самолет с помощью простого смартфона и настоящей системы управления полетом, которую, кстати, тоже можно без затруднений купить на eBay.
В частности, господин Тесо, к слову, имеющий за плечами 12-летний стаж пилота коммерческой авиации, с помощью своего смартфона Samsung взял под контроль некий самолет, изменив курс полета, температуру на борту и включив бортовые фонари. Все эти немысленные операции проводились благодаря обнаруженной в бортовой системе обмена сообщениями Aircraft Communications Addressing and Reporting System (ACARS) и технологии Automatic Dependent Surveillance-Broadcast (ADS-B) уязвимости, а также специально разработанным Android приложением PlaneSploit.
Подробный отчет о докладе Хуго Тесо в формате PDF можно найти здесь: http://conference.hitb.org