sábado, 13 de abril de 2013

Hackeando aerolineas comerciales en vuelo!!!

En el ultimo Hack in The Box , Hugo Teso un especialista consultor y piloto acaba de demostrar la gran vulnerabilidad que tienen algunos sistemas aéreos comerciales actualmente. Todo lo mostrado se hizo con un smartphone con sistema operativo Android.

Es obvio que no lo demostró usando una avión real en pleno vuelo, lo que hizo en cambio fue usar un emulador de vuelo que emula todo el sistema de navegación de una nave cualquiera. Uso un framework llamado SIMON el cual fue utilizada para una aplicación llamada PlanetSploit.

Si bien son sistemas de emulación y no los sistemas reales que se usan en las naves actuales, queda claro que los bugs encontrados para el hacking existen en los sitemas actuales y segun Teso, un pequeno cambio de código podría enteramente interrumpir estos sistemas reales. A continuación se nombrara las acciones que podría hacer con este maléfico software.


  • Please go here: El cual permite cambiar el punto de destino y cambiar el curso del vuelo.
  • Define Area: Activa ciertas funciones cuando la nave esta limitada a una área especifica o cerca del suelo ( no se entiendo bien cual era la razón de este comando)
  • Visit ground: Hace chocar la nave, así es lo choca!
  • Kiss off: Si el hacker se arrepiente, puede eliminar el exploit del sistema.
  • Be punckish: Juega al desastre, advierte a los pilotos con todas las alarmas existentes activadas. Mala broma!
Sin embargo todo este proceso de hacking solo funciona cuando la nave tiene el piloto automático  activado, por lo que es fácil deshacerse del exploit siguiendo estos pasos: Desactivando el piloto automático y para asegurarse que los instrumentos de guía estén correctos usar solo los analógicos y no los digitales.


No hay comentarios:

Publicar un comentario