Архив

Хакеры атакуют авиадиспетчерские службы

Управление гражданской авиации Великобритании выпустило предупреждение относительно новой угрозы для пассажиров воздушных судов, исходящей от хакеров: преступные хулиганы вторгаются в переговоры авиадиспетчеров и пилотов, посылая ложные команды или поддельные экстренные вызовы.

Число инцидентов неправомочного использования радиочастот, принадлежащих службам управления авиаперевозок Великобритании, растет год от года. Так в 1998 году таковых было три, в прошлом году — 18, а в нынешнем уже — 20. К счастью, во всех этих случаях пилоты вовремя обнаруживали все фальшивые сигналы. Во-первых пилот обязан повторить инструкции, полученные от авиадиспетчера в эфир и получить подтверждение на их выполнение. Также часто радиохулиганы используют неправильную терминологию, что сразу же вызывает подозрение специалистов.

Как сообщает лондонская Sunday Times, в одном из инцидентов, произошедшем в прошлом месяце при посадке самолета в аэропорту East Midlands, пилот получал ложные инструкции от хакера, причем реальные контролеры воздушного движения не слышали хакерскую передачу и были приведены в готовность #1 только, когда услышали, что экипаж самолета с кем-то переговаривается.

Однако данная проблема не уникальна только для Великобритании. Проблема фальшивых радиопередач знакома также пилотам и авиадиспетчерам США. Хотя число подобных инцидентов в США несколько меньше. В апреле прошого года пилот американского самолета, заходящего на посадку в национальном аэропорту Вашинтгтона, получил указание отменить приземление, которое прозвучало на используемой им частоте.

К сожалению, согласно FAA (федеральное авиационное агентство США) не существует никакой доступной технологии, чтобы блокировать ложные сигналы или фильтровать радиопередачи на заданных частотах. А переносные передатчики, используемые хакерами, как оказалось, могут быть куплены по почте всего за $ 450.

Хакеры атакуют авиадиспетчерские службы

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике