Надоело управлять виртуальными самолетиками в Аэропорт-Сити? Что ж, возьмите под контроль реальный самолет. Благо, Android-смартфоны это позволяют. Доказал такие возможности операционной системы консультант по безопасности немецкой компании n.runs Хьюго Тезо. На конференции The Hack In The Box Conference, проходящей в Амстердаме, он показал, как можно угнать воздушное судно с помощью обычного коммуникатора на Google Android. При этом на поиск соответствующих уязвимостей в программном обеспечении самолетов он потратил последние три года.
В течение этих лет Тезо удалось установить, что системы ACARS и ADS-B, отвечающих за коммуникации между судами и диспетчерами и снабжение пилотов информацией о погоде и находящихся рядом самолетах соответственно, практически не имеют защиты. Обнаружив критические уязвимости в системах, Тезо разработал эксплойт SIMON и программу PlaneSploit. Созданное программное обеспечение позволяет получить полный контроль над FMS — бортовой системой управления полетом.
В частности, Тезо показал как можно с помощью смартфона изменять показания приборов самолета. По его словам, система может быть использована для изменения любых данных, связанных с навигационной системой. Подробной информации об уязвимостях консультант по безопасности, конечно, не дал, так как их пока не закрыли.