neprihlásený Piatok, 22. novembra 2024, dnes má meniny Cecília
Hacker lietadiel hackol aj vesmírnu stanicu ISS, zmenil na nej teplotu

Značky: lietaniehackovaniebezpečnosťISS

DSL.sk, 19.5.2015


Bezpečnostný expert Chris Roberts zo spoločnosti One World Labs, ktorý mal podľa svojich vyjadrení okrem iného pre FBI úspešne preniknúť cez informačno-zábavné palubné systémy lietadiel, mal podľa svojich vyjadrení preniknúť aj na vesmírnu stanicu ISS a zmeniť na nej teplotu.

Roberts to uviedol vo svojej prednáške na bezpečnostnej konferencii GrrCON v roku 2012, na ktorú upozornil Ars technica.

Malo sa tak stať osem až deväť rokov pred predmetnou prednáškou, teda cca v rokoch 2003 až 2004.

"NASA na nás nakričala. Ak nechávajú otvorené veci, ktoré sú nešifrované, je to ich hlúpa chyba," uviedol Roberts k prieniku na ISS.

Už na tejto konferencii sa Roberts venoval aj bezpečnosti lietania a informoval, že na palube Boeingu 737 prenikol cez firewall a našiel neaktualizovaný Apache Tomcat. Poslucháčov pritom vyzýval, aby skúsili prejsť cez firewall cez palubné WiFi od Gogo.


Ilustračné foto, Boeing 787 Dreamliner so softvérovou chybou v riadiacich jednotkách generátorov elektrickej energie (foto: Boeing)



Ako sme detailne informovali v tomto článku, Chris Roberts mal podľa dokumentu FBI podľa svojich vyjadrení na vypočutiach FBI vo februári a marci tohto roka v rokoch 2011 až 2014 úspešne cca 15 až 20-krát hacknúť informačno-zábavný palubný systém veľkých dopravných lietadiel.

V jednom prípade mal podľa dokumentu FBI "prepísať kód" v počítači riadiacom ťah, jednému motoru vydať príkaz CLB pre stúpanie a tým spôsobiť horizontálnu zmenu smeru lietadla.

V rozhovore pre Wired z konca apríla Roberts priznal prístup do systému riadenia ťahu a vyrovnávania paliva, aktívne zásahy ale poprel. Takéto zásahy podľa neho realizoval len v simuláciách.

Zároveň tento týždeň komentoval dokument FBI a jeden z paragrafov označil za nekorektný. Bližšie sa vzhľadom na situáciu ale odmietol vyjadrovať a explicitne nepotvrdil, že tým mal na mysli paragraf o zmene smeru lietadla.


      Zdieľaj na Twitteri



Najnovšie články:

Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky
Qualcomm chystá Snapdragon CPU pre lacnejšie PC, majú začínať na 600 dolárov
SpaceX nezachytávala prvý stupeň Starship kvôli problému na štartovacej veži


Diskusia:
                               
 

Nechápem prečo NASA, Boeing a iné vládne úrady, resp. veľké korporácie nezamestnávajú takýchto expertov, aby im posunuli bezpečnosť systémov na omnoho vyššiu úroveň oproti súčasnému stavu. A nech mi nikto nehovorí, že sú v tom peniaze, lebo riešiť následky zlyhania systémov v dôsledku slabej bezpečnosti môže byť omnoho nákladnejšie a hlavne životy ohrozujúce.
Odpovedať Známka: 9.3 Hodnotiť:
 

Samozrejme že sú za tým peniaze. Vždy sú za tým peniaze. Sa rozhliadni okolo, je pravidlom (celosvetovo) že následkom nepredchádzame, iba sa ich (občas) snažíme odstraňovať.
Odpovedať Známka: 9.2 Hodnotiť:
 

dobre krici len slabo krici a na slovensko ho nedopocut.
Odpovedať Známka: 3.3 Hodnotiť:
 

vsetko je to robene aby sa to dalo hacknut, len to vedia spravny ludia. Treba si naplanovat utoky a potom viest vojnu proti teroru
Odpovedať Známka: 5.0 Hodnotiť:
 

Teraz bez srandy, naozaj ma zaujima cim sa zivis. Lebo ako programator zarucene nie. Nebudes ani iny umelec resp. remeselnik(tvorca). Pretoze podpisat sa pod svoje dielo/dielko(hocico tvoje) a nestat si za tym moze len uplny luzer. Ludia nepisu veci "aby sa dali hacknut". Ano daju sa hacknut, ale nie preto, lebo je to zamer. Podla "gramatiky" som sa snazil rozlustit, co si zac ale nechcem ta zbytocne urazat :D
Odpovedať Známka: 0.0 Hodnotiť:
 

Ja ti neviem ja pracujme ako .net programator a obcas si robim rozne zadne dvierka. Napr. obcas niekto nechce zaplatit tak supnem tam nejaky error generator
Odpovedať Známka: -6.7 Hodnotiť:
 

o, tak to si potom profesionalny luzer :o)
Odpovedať Hodnotiť:
 

mozno su v tom aj peniaze, ved urcite aj v USA maju mzdove tabulky a nech mu daju aj ten naj maxi plat, vzdy to podla mna bude len zobracenka oproti platu, ktory pobera v One World Labs, pricom este treba brat v uvahu, ze ak by pracoval na tajnych zalezitostiach, musel by zachovavat mlcanlivost, urcite by bol sledovany, odpocuvany a tak pod.
Odpovedať Známka: 7.6 Hodnotiť:
 

A to by bol problem? Firma/clovek podpise NDA a kadejake ine lawyers shit zalezitosti a ziadny tabulkkovy plat nikoho nezaujima.
Odpovedať Známka: -3.3 Hodnotiť:
 

To je zámer. Agentúra s centrálnou inteligenciou by takú vec nespravila omylom. Možnosť anonymne poškodzovať a strašiť ľudí má význam.
Odpovedať Známka: 4.0 Hodnotiť:
 

Experti tam pracujú, ale nemôžu tam pracovať všetci experti sveta, nie? Ďalšia vec je, že nie každý expert je ochotný pracovať v štátnej organizácii. To je proste iný svet s podivnými "pravidlami".
Odpovedať Známka: 10.0 Hodnotiť:
 

Ci to nebude aj tym, ze nadizajnovat cosi je podstatne tazsie ako potom skumat existujuci dizajn a hladat jeho slabiny. Hlavne ak je dizajnovane v kontexte doby a to skumanie a hladanie slabin o par rokov neskor ...
Aj nas kedysi ucili, ze virus moze byt len v exe alebo com, pripadne sys :) ...
Odpovedať Známka: 8.0 Hodnotiť:
 

pretože to nie je žiadny expert ale kecálek, ktorý si to vymyslel. odkedy ľudia veria všetkému čo si prečítajú na internete?
Odpovedať Známka: -3.3 Hodnotiť:
 

Konkrétne na toto poznám presnú odpoveď, vzhľadom na moje bohaté portfólio [bohatých] klientov. Trendom, resp. úzusom je šetriť na sebe, na svojom zdraví, a na svojich projektoch - primárne. E.g. mám firmu, ktorá generuje státisíce eur mesačne, ale do firmy kúpim low-endové stroje, aj keď je rozpočet pre firmu kozmický. Prečo? Asi aby sa mohli kaziť, abi si zamestnanci kazili oči na šmejdoch, nervačili sa na platničkových diskoch, a mohol do firmy chodiť každý mesiac technik [v tomto prípade ja]. Len málo, resp. zlomok klientov si nechá poradiť pre firemné pracovné stanice taký "luxus" ako 8 GB ram, či 240-480/512 GB SSD disk od Crucialu, Intelu, či Pročko od Samsungu, a iné. A nehovoriac o tom, že keď sám, konateľ/majiteľ firmy sedí za PC 12-16 hodín denne, tak si kúpi TNkový Samsung za pár evri, namiesto povedzme AMVA+ iiYama LCD, či niečoho iného a solídneho.

Odpovedať Známka: 10.0 Hodnotiť:
 


No a toto je odpoveď na Tvoju otázku. Jednoducho je to "in", šetriť na kritických miestach, ktoré ohrozujú chod firmy, môjho vlastného zdravia, či nimi riskujem stratu tisícov, desať tisícov, státisícov, či miliónov [aj sem som zašiel v jednej zahraničnej firme, kde na NASke majú Seagaty, desktopové, so s.m.a.r.t errormi. Obrat firmy je ~1,5-3 mio eur/mesiac. Ale majú Seagaty s errormi! Som im navrhol 4 way raid s RED Pro diskami, nie, sú pre nich moc drahé ;)]
Odpovedať Známka: 10.0 Hodnotiť:
 

Risk management vyhodnotil, že netreba, tak netreba :-)
Odpovedať Známka: 10.0 Hodnotiť:
 

* aby
Odpovedať Známka: 10.0 Hodnotiť:
 

Ci su za tym cisto peniaze neviem, ale urcite za tym stoji de/mentalita zodpovednych ludi. Kazdopadne taketo veci sa vzdy zacnu riesit az ked vznikne nejaky obrovsky problem a popripade zahynie par ludi.
Odpovedať Známka: 10.0 Hodnotiť:
 

ten to berie hopom
Odpovedať Známka: 10.0 Hodnotiť:
 

behom hezkom behotom, skokom skockom s kokotom
Odpovedať Známka: -2.5 Hodnotiť:
 

pre mna bude frajer az vtedy, ked hackne bratislavsku elektricku a prinuti ju zmenit smer.
Odpovedať Známka: 9.6 Hodnotiť:
 

bratislavsku elektricku vies hacknut basebalkou a potom aj zmenit smer
Odpovedať Známka: 8.7 Hodnotiť:
 

Si si isty s tou zmenou smeru? A inak mam pocit, ze bratislavske elektricky nevedia ani riadne cuvat, takze ti ostava ist rovno alebo rovno.
Odpovedať Známka: -6.0 Hodnotiť:
 

Prešporáci sa stále sťažujú.
Odpovedať Známka: 10.0 Hodnotiť:
 

Video je sice z Kosic, ale ubezpecujem ta, ze aj tie v BA cuvat vedia. Casto to ale nerobia vzhladom na mozny rozhlad vodica, vsak ano.

https://www.youtube.com/watch?v=L9AKUJxTeB4
Odpovedať Známka: 10.0 Hodnotiť:
 

Nasyp na kolajnice par cm snehu, to je overena metoda.
Odpovedať Hodnotiť:
 

To je nič, ja si počkám kým hackne bratislavské metro
Odpovedať Známka: 10.0 Hodnotiť:
 

Myslíš to Metro v Devínskej?
Odpovedať Hodnotiť:
 

Aký operačný systém sa používa v lietadlách?
Odpovedať Známka: 10.0 Hodnotiť:
 

pentium
Odpovedať Známka: 6.9 Hodnotiť:
 

Tiež ma to napadlo.Predsa také ISS nemôže defaultne fachať na nejakom wine alebo štandnom lin/unixe plus bežné porty na nešifrovaných rádiových vlnách.To je nejaké podozrivé :)
Odpovedať Známka: -6.7 Hodnotiť:
 

Neviem ci je to podozrive ale naozaj tam su nejake stroje co fachaju/fachali na wine alebo *nixe.

http://www.dsl.sk/article.php?article=13750
NASA pri upgrade počítačov na ISS stratila kontakt so stanicou na 3 hodiny
http://www.dsl.sk/article.php?article=14096
ISS premigrovala notebooky z Windows na Debian

Jasne, ze riadenie teploty asi nemaju na notebooku, ale ...
Odpovedať Známka: 10.0 Hodnotiť:
 

No napriklad v tom na obrazku (Boeing 787) je to
INTEGRITY 178B od Green Hills Software

http://www.ghs.com/news/20050706_honeywell.html

Odpovedať Známka: 10.0 Hodnotiť:
 

Mikrosoft Word
Odpovedať Známka: 0.0 Hodnotiť:
 

Chceo by nejake DIY.
Ta vesmirna stanica uz zacina byt zaujmava....
Ktovie akosa napojil,či hackol set-top box digi-tv a tak,či po sieti (nemyslim VN)
Odpovedať Známka: 6.0 Hodnotiť:
 

Mna by skor zaujmalo ako hackol vesmirnu stanicu...
Ma to verejnu IP? Ze napr : 1.23.21.1 is the IP for ISS? Odkial mal IP? Nebola to nahodou verejna IP inteligentneho domu a jeho kúrenia? :-D niekde v tych rokoch v japonsku?
Odpovedať Známka: 8.0 Hodnotiť:
 

zavolal do vysielacky: "volam riadiaci pocitac ISS, zmenit teplotu na x °C"
Odpovedať Známka: 10.0 Hodnotiť:
 

Mate skreslenu predstavu o tom co je hacking.
Hacknut sa da aj bezpecnostny system v aute a ten tiez nema IP adresu.
Odpovedať Známka: 10.0 Hodnotiť:
 

kedze bezpecnostny system v aute IP adresu nema tak logicky sa nebude hackovat cez internet. ale ISS sa da ako hacknut? jedine cez internet alebo radiovymi vlnami. akurat ze v praxi sa radiovymi vlnami asi nebude dat hacknut
Odpovedať Hodnotiť:
 

paragraf (paragraph) v anglickom texte často znamená odstavec alebo článok v texte a mám silný dojem, že aj v tomto prípade sa v textoch FBI nejedná o §, ale od články, resp. odstavce.
Odpovedať Hodnotiť:
 

Este dobre ze namiesto vesmirnej suradnice netrafil IP nejakeho jadroveho odpalovacieho zariadenia.
Odpovedať Známka: 10.0 Hodnotiť:
 

Potom uz len vyriesit captch ako toto http://dopice.sk/dty
a je dnu
Odpovedať Známka: 10.0 Hodnotiť:
 

Admin ty kokot!
Odpovedať Známka: -6.0 Hodnotiť:
 

no, na tom vidime, aky maju aj na tej ISS bordel.
tam videt, ze aka je to kvalita, boha, nist uz nevedia teraz poradne.
Odpovedať Hodnotiť:

Pridať komentár