Wikistrike

Wikistrike

Rien ni personne n'est supérieur à la vérité

Il est possible de prendre le contrôle d'un avion de ligne avec un smartphone !

Publié par wikistrike.com sur 12 Avril 2013, 21:52pm

Catégories : #Science - technologie - web - recherche

 

 

Une application Android pour contrôler un avion en vol


 

Pirate de l'air en ligne. Lors de la conférence sur la sécurité Hack in the Box, à Amsterdam, une présentation a particulièrement attiré l'attention du site Computer World. Et pour cause, Hugo Teso, consultant en sécurité chez n.runs, a pris le contrôle d'un avion en vol avec un simple smartphone Android. L'expérience, menée sur des avions simulés virtuellement, démontre avec quelle effrayante facilité il est possible de pirater un avion à distance.


Le chercheur a simplement exploité les vulnérabilités des systèmes embarqués des avions. Et notamment l'absence de dispositifs de sécurité sur le système ADS-B (Automated Dependent Surveillance-Broadcast), utilisé pour le suivi des avions dans le contrôle aérien, et Acars (Aircraft Communications Addressing and Reporting System), qui permet l'échange de messages écrits entre les avions et les contrôleurs aériens.


Comme l'explique lemondeinformatique.fr, identifier l'avion cible est assez simple : les données ADS-B  sont disponibles sur des sites tels que flightradar24.com. Il a ensuite suffi à Hugo Teso d'utiliser le logiciel ACARS, acheté sur ebay, ainsi que d'autres données disponibles en open source pour entrer dans l'ordinateur de bord.


 

Une fois cette étape franchie, il a pu prendre les commandes d'un Jet Boeing en pilotage automatique grâce au logiciel Simon, que l'expert en sécurité a préalablement développé. Il permet de modifier le plan de vol ou d'effectuer certaines actions à distance. La seule contre-attaque possible pour le pilote, s'il se rend compte du piratage, est de désactiver le pilotage automatique. Une action qui n'est pas toujours aisée dans les avions récents, où le mode automatique est très présent.


Selon Hugo Teso, il est possible de prendre le contrôle de n'importe quel avion, de le faire s'écraser en le faisant entrer en collision avec un autre ou de faire tomber les masques à oxygène, causant un mouvement de panique parmi les passagers.


Hugo Teso a même poussé l'expérience jusqu'à développer une application Android, PlaneSploit, pour automatiser l'attaque. Selon lemondeinformatique.fr, les autorités se sont rapprochées du chercheur, afin d'utiliser son travail pour renforcer la sécurité aérienne.

 

Source


L'application PlaneSploit, publiée sur Instagram par @isa56k

 

Commenter cet article

Archives

Articles récents