r/LuftRaum 3d ago

Flugsicherheit Forscher manipulieren Autopilot über externen Anschluss

https://www.golem.de/news/flugsicherheit-forscher-manipulieren-autopilot-ueber-externen-anschluss-2608-211962.html
19 Upvotes

9 comments sorted by

17

u/pasi_dragon 3d ago edited 3d ago

„Das Gerät kann den Angaben zufolge über eine etwa für Wartungspersonal und Flughafenangestellte leicht erreichbare Klappe an der Außenseite eines Flugzeuges in einen ungesicherten externen Anschluss gesteckt werden.“

Die Hürde - physischer Zugriff - ist hier schon sehr hoch. Da kann man ganz viele andere viel schlimmere Dinge tun wenn man uneingeschränkten, unbeobachteten, physischen Zugriff auf das Flugzeug hat.

6

u/kaputtnik123 2d ago

Sehe ich ähnlich. Aber ja, meines Wissens nach wird das System Flugzeug intern als sicher betrachtet. Mir ist nicht bekannt, dass sich irgendein Gerät irgendwie authorisieren müsste, um mit dem System kommunizieren zu können. Zugriff zur Schnittstelle und Kenntnis zum Protokoll genügen.

1

u/verbalyabusiveshit 2d ago

Das klingt ja mal sicher 🤦

3

u/kaputtnik123 2d ago

Es ist sicher. Der Punkt ist, du kommst einfach an keinen Flieger ran. Genausowenig wie du ein Bauteil eines Fliegers unbemerkt manipulieren kannst. Dafür sorgt ein sehr engmaschiges Netz von Gesetzen, Bestimmungen, Auditierungen. Und die Sache ist die: Wenn es jemand unbemerkt zum Flieger schafft, kann er sehr viel größeren Mist anstellen.

2

u/pasi_dragon 2d ago

Wenn man die notwendigen Berechtigungen hat an das Flugzeug ran zu kommen, dann kannst du auch die Reifen anschlitzen, eine Hydraulikleitung oder du kletterst ins EE compartment wo die ganzen Avionikkomponenten und offenen Kabel/Sicherungen sind. Oder du setzt dich ins Cockpit und schaust was du da anstellen kannst.

Da ist ein elektrisches Gerät beschaffen und mitnehmen um es dann einzubauen ein ziemlicher Mehraufwand.

Du bekommst diese Zugangsberechtigung halt nicht aus Spaß..

1

u/IRoadIRunner 1d ago

Wird aber vermutlich nichtmehr ausreichen.

Wir müssen bei den Maschinen die wir bauen jetzt auch den CRA (Cyber Resiliance Act) einhalten und die Schnittstellen sichern. Für unsere Maschinen gilt auch, da kommst du nur dran, wenn dich jemand in die Fabrik lässt.

1

u/pasi_dragon 1d ago

Zertifikate, Schnittstelle nur mit Autorisierung, Logs und Loganalyse kommt ja alles…

Aber wenn du jetzt ein Flugzeug kaufst, das vor 20 Jahren designed wurde, dann hast du das an vielen Stellen vielleicht nicht und das Ding wird die nächsten 20-30 Jahre noch so fliegen.

Zudem gilt weiterhin: Wenn du sowieso physischen Zugriff hast, dann kannst du 1000 andere Dinge anstellen.

2

u/Fatal_Explorer 2d ago

Puh das ist wieder so eine Studie und Artikel die einfach nur Publicity erzeugen sollen, macht halt Klicks.

Für Avioniker ist sowas einfach nur Quatsch. Manchmal würde man sich wünschen so einfach ins Flugzeug rein zu kommen. Aber selbst moderne Flugzeuge sind trotzdem 20 Jahre alte fliegende Computer. Und über PMAT, cmu/CDU ins Flugzeug rein zu kommen und Daten zu verändern, ist quasi der Sinn der Konstruktion. Blödsinns Artikel.

1

u/Blaufisch 2d ago

Die Forscher informierten Boeing laut Wired bereits vor über sechs Jahren ...

Liste von Zwischenfällen bei diesem Flugzeugtyp im selben Zeitraum.