Chỉ cần 1 ĐTDĐ, tin tặc có thể cướp quyền điều khiển máy bay

Trong một hội nghị về tin tặc - Hack in the Box - tổ chức tại Amsterdam - Hà Lan vào ngày 12/4 vừa qua, ông Hugo Testo, 30 tuổi, là phi công thương mại và đồng thời cũng là chuyên gia của Công ty an ninh mạng N.Run AG đã làm cho tất cả những người có mặt phải sửng sốt, đồng thời ngành hàng không cũng giật mình khi ông chứng minh rằng chỉ cần một chiếc điện thoại thông minh (smartphone), chạy hệ điều hành Android - là những sản phẩm của Samsung, Nokia, LG…, hiện nay đang tràn ngập thị trường, sau khi cài đặt phần mềm gọi là PlaneSploit do ông Testo viết ra, thì hoàn toàn có thể cướp quyền điều khiển một chiếc máy bay chở khách, bao gồm lập trình lại làm thay đổi đường bay, cao độ, tốc độ và thậm chí có thể cho chiếc máy bay cắm đầu xuống đất.

Trên chiếc smartphone của Testo, những người tham dự hội nghị nhìn thấy hình ảnh của một buồng lái máy bay với một số bộ phận điều khiển. Bằng cách thao tác những bộ phận ấy, Testo đã khiến cho một máy bay mô hình bay theo ý muốn của ông ta.

Theo Hugo Testo, ông đã bỏ ra 4 năm nghiên cứu ứng dụng này nhằm mục đích đưa ra một bằng chứng để cảnh báo các hãng hàng không về các lỗ hổng trong hệ thống máy tính điều hành bay của họ. Với một số bộ phận điều khiển máy bay mua từ trang mạng eBay - hiện đang được các hãng chế tạo máy bay như Boeing, Mc Donell Douglas, Northrop, De Havilland… sử dụng, ông Testo đã lắp ráp thành một buồng lái mô phỏng. Sau đó, với một chiếc điện thoại smartphone, ông đã thay đổi nhiệt độ của máy điều hòa không khí trong buồng lái, đưa thông tin sai khiến buồng lái mô phỏng ra lệnh cho máy bay quay đầu về một hướng khác, hoặc ngước lên hay chúi xuống.

Vẫn theo Testo, điện thoại cái đặt phần mềm PlaneSploit có thể ra lệnh cho máy bay từ khoảng cách 160km, tốc độ 900km/giờ, lên cao đến 10km - là tốc độ và cao độ của nhiều máy bay hành khách hiện thời - bằng cách xâm nhập máy tính quản lý bay (FMS). Hugo Testo nói: "Điều nguy hiểm là tôi viết được phần mềm này thì tin tặc cũng viết được".

Hiện tại, ngành hàng không dân dụng đang sử dụng hai kỹ thuật điều hành bay, một là kỹ thuật ADS-B. Với kỹ thuật này, hệ thống máy tính trên máy bay sẽ gửi về một đài không lưu gần nó nhất, trong vùng quản lý bay (FIR) tất cả những thông số, như hướng bay, tốc độ bay, cao độ, vị trí.

Ngược lại, máy bay sẽ nhận từ đài không lưu các chỉ dẫn về thời tiết, cũng như về vị trí của những máy bay khác trong khu vực lân cận, còn kỹ thuật kia được gọi là "báo cáo chỉ dẫn biểu" (ACARS), bao gồm việc trao đổi thông tin giữa máy bay và đài không lưu thông qua thiết bị phát thanh hoặc truyền hình vệ tinh. ACARS có thể tự động cung cấp thông tin về từng giai đoạn bay. Testo nói: "Cả hai kỹ thuật này rất nhạy cảm với một số vụ tấn công chủ động và thụ động".

Bằng cách lợi dụng kỹ thuật ADS-B để chọn mục tiêu, và ACARS để thu thập thông tin về các máy tính trên máy bay cũng như khai thác lỗ hổng của nó, phần mềm PlaneSploit xâm nhập vào tần số liên lạc vô tuyến giữa máy bay và đài kiểm soát không lưu thông qua kết nối 3G hoặc không dây - nhưng điện thoại phải nằm trong khoảng cách cho phép gửi được tín hiệu - nghĩa là máy bay không ở cách xa quá 160km và không bay cao quá 10km. Sau đó, nó sử dụng một kênh thông tin liên lạc thứ hai để gửi mã độc vào máy tính, chiếm quyền kiểm soát các thiết bị buồng lái, hoặc gây ảnh hưởng đến thao tác của phi công bằng cách làm cho hệ thống đèn tín hiệu trên bảng điều khiển rối loạn.

Tuy nhiên, một điều may mắn là phần mềm PlaneSploit chỉ tác dụng trên những máy bay mà phi công để chế độ lái ở vị trí tự động, còn nếu phi công điều khiển máy bay bằng tay thì PlaneSploit chẳng làm được gì, chưa kể tin tặc còn phải có kiến thức sâu về hàng không, về quản lý bay, điều khiển bay cùng các giao thức phức tạp.

Mặc dù chưa đến mức phải báo động khẩn cấp, nhưng ngay lập tức phần mềm PlaneSploit của Testo đã được các hãng hàng không ở châu Âu, châu Mỹ quan tâm vì nó vẽ ra một viễn cảnh đáng sợ: Với chiếc điện thoại smartphone trong tay, một tên khủng bố ngồi ở dưới đất có thể lập lại vụ tòa tháp đôi ở Trung tâm thương mại New York ngày 11/9/2001 một cách dễ dàng. Thậm chí một tên khủng bố trong vai hành khách, có thể lên máy bay với một chiếc smartphone rồi sau đó, biến máy bay thành một quả bom tự sát vì không có luật nào cấm hành khách mang điện thoại di động lên máy bay.

Theo khảo sát của nhiều hãng hàng không, có đến 65% phi công sau khi máy bay đã lên đến cao độ quy định, và đã bay bằng, họ thường đặt chế độ lái tự động để có thể nghỉ ngơi đôi chút. Cromwell, một phi công của Hãng Hàng không Bỉ cho biết: "Thí dụ trong một chuyến bay, phi công để máy bay lái tự động rồi đột nhiên, một số đèn báo hiệu có sự cố trên bảng điều khiển chớp sáng, các thông số bay trên màn hình rối loạn thì ngay lập tức, phi công sẽ tắt hệ thống lái tự động để chuyển sang lái bằng tay. Nhưng với một phi công chưa có nhiều kinh nghiệm, liệu anh ta sẽ điều khiển máy bay căn cứ vào những gì anh ta nhìn thấy trên bảng điều khiển, hay anh ta sẽ điều chỉnh lại bằng cách dựa vào những tín hiệu báo có sự cố mà anh ta đã nhìn thấy trước đó?”.

Chỉ cần 1 ĐTDĐ, tin tặc có thể cướp quyền điều khiển máy bay ảnh 1
Điều gì sẽ xảy ra khi tin tặc dùng smatphone chiếm quyền điều khiển máy bay?

Lời cảnh báo của Cromwell không phải là không có lý. Trung tâm huấn luyện bay Houston đã làm thí nghiệm bằng cách cho một phi công bay trên mô hình thực tế ảo, ở chế độ lái tự động, độ cao 8km, tốc độ 860km/giờ. Cách đó 1,8km phía bên phải, về hướng 3 giờ là một máy bay khác cũng cùng cao độ.

Sau khi bay được 15 phút, trên bảng điều khiển xuất hiện những cảnh báo cho thấy mũi máy bay bị nghiêng về bên trái một góc 90 độ. Ngay lập tức, phi công tắt hệ thống lái tự động rồi chuyển sang lái bằng tay. Và thay vì nhìn vào bảng điều khiển để biết máy bay có thật sự bị lệch góc hay không, thì viên phi công kia lập tức lái theo quán tính - nghĩa là điều chỉnh để mũi máy bay quay về bên phải 90 độ - nghĩa là hướng thẳng về chiếc máy bay  đang bay cách anh ta 1,8km.

Những người thực hiện thí nghiệm này cho biết: "Trong trường hợp ấy, khả năng va chạm giữa hai máy bay là điều hoàn toàn có thể xảy ra". Mà va chạm trên độ cao 8km hậu quả thế nào thì ai cũng biết được.

Trước sự việc phần mềm PlaneSploit  có thể cướp quyền sử dụng máy bay, xem ra hãng sản xuất Airbus vẫn thản nhiên vì các máy bay do họ chế tạo đều có ít nhất là 3 hệ thống máy tính độc lập, với các "bức tường lửa" rất mạnh nhằm ngăn chặn tin tặc xâm nhập. Trường hợp một máy tính bị tấn công, nó sẽ tự động tắt kết nối. Kể cả khi 2 máy tính bị tấn công, máy tính còn lại vẫn đảm bảo cho phi công điều khiển máy bay hạ cánh an toàn. Hơn nữa, mã điều khiển máy tính trên máy bay của Airbus thì không phải là ai cũng biết…

Xuân Hòa (theo Airliners News)

Các tin khác

Cử tạ Việt Nam sẽ lại huy hoàng như xưa?

Cử tạ Việt Nam sẽ lại huy hoàng như xưa?

Từng mang về những dấu son lịch sử cho thể thao nước nhà với 2 tấm huy chương Olympic của Hoàng Anh Tuấn và Trần Lê Quốc Toàn, cử tạ Việt Nam nhiều năm qua luôn được xem là môn thể thao thế mạnh.

Đừng để chiêu trò lấn át nghệ thuật

Đừng để chiêu trò lấn át nghệ thuật

Giữa dòng chảy sôi động của thị trường âm nhạc hiện nay, vẫn còn không ít những sản phẩm gây chú ý bằng yếu tố phản cảm, dung tục, thậm chí lệch chuẩn về nội dung và hình ảnh. Khi ranh giới giữa sáng tạo nghệ thuật và chiêu trò câu view bị xóa nhòa thì câu hỏi đặt ra không chỉ cho ý thức của người làm nghề, trách nhiệm của cơ quan quản lý, mà còn là sự tỉnh táo của công chúng trong việc tiếp nhận và chọn lọc giá trị văn hóa…

Bắn súng Việt Nam và những tín hiệu vui trước thềm ASIAD 20

Bắn súng Việt Nam và những tín hiệu vui trước thềm ASIAD 20

Trong hành trình hướng đến ASIAD 20, bắn súng Việt Nam đang dần phát đi những tín hiệu tích cực cả về lực lượng lẫn thành tích. Từ sân chơi quốc nội đến đấu trường châu lục, các xạ thủ không chỉ duy trì phong độ mà còn tạo ra những điểm nhấn đáng chú ý. Đặc biệt, sự xuất hiện của những nhân tố trẻ cùng sự ổn định của các gương mặt chủ lực đang mở ra hy vọng cho một tương lai xán lạn của bắn súng Việt Nam.

Tìm kiếm lượt xem bất chấp, đánh đổi an toàn để nhận quà tặng

Tìm kiếm lượt xem bất chấp, đánh đổi an toàn để nhận quà tặng

Phát trực tiếp (livestream) đang bị một bộ phận người dùng lợi dụng để tìm kiếm lượt xem (câu view), nhận tiền ủng hộ, tặng (donate) bằng những nội dung nguy hiểm, phản cảm, thậm chí, vi phạm pháp luật. Từ các trò hù dọa người đi đường, trẻ em đến việc tụ tập, sử dụng hung khí theo “thử thách” của người xem, cho thấy xu hướng lệch chuẩn này đang lan rộng và tiềm ẩn nhiều hệ lụy.

Quyết liệt truy quét lò mổ lậu

Quyết liệt truy quét lò mổ lậu

Dưới ánh đèn lờ mờ của những khu dân cư ven đô, khi thành phố còn chưa tỉnh giấc, những "vòi bạch tuộc" của thực phẩm bẩn đang âm thầm vươn ra. Từ những lò mổ không phép nhếch nhác, thịt gia súc, gia cầm không qua kiểm dịch được tuồn thẳng vào chợ đầu mối, bếp ăn tập thể, đe dọa trực tiếp đến sức khỏe hàng triệu người dân.

Bắn cung Việt Nam giành huy chương ASIAD có khả thi?

Bắn cung Việt Nam giành huy chương ASIAD có khả thi?

Bắn cung Việt Nam đang bước vào giai đoạn chuẩn bị quan trọng cho ASIAD 20, với nhiều kỳ vọng nhưng cũng không ít lo âu. Sau những tín hiệu tích cực ở đấu trường châu lục, đội tuyển được kỳ vọng có thể tạo nên bất ngờ. Tuy nhiên, trong bối cảnh lực lượng biến động và sự cạnh tranh khốc liệt từ các cường quốc châu Á, câu hỏi lớn được đặt ra: liệu bắn cung Việt Nam có đủ khả năng giành huy chương?

Cần quét sạch những "ngôi sao chổi" mạng

Cần quét sạch những "ngôi sao chổi" mạng

Mạng xã hội đang xuất hiện ngày càng nhiều nội dung gây sốc, phản cảm chỉ để thu hút lượt xem. Từ vụ TikToker ở Lào Cai bị xử phạt vì đăng video xấu độc, không phù hợp thuần phong mỹ tục đến những hiện tượng “giang hồ mạng” như L.9N, có thể thấy một thực tế rõ ràng: càng gây tranh cãi, càng dễ lan truyền, và hệ quả là trong môi trường số, những nội dung phản cảm như có đất dụng võ: Chỉ cần bạn sẵn sàng xem, tôi sẵn sàng làm nội dung.

Phim kinh dị: Khai thác văn hóa giữa lằn ranh sáng tạo và trách nhiệm

Phim kinh dị: Khai thác văn hóa giữa lằn ranh sáng tạo và trách nhiệm

Sau những bộ phim kinh dị chỉ để lại sức hút bề nổi, thể loại này tại Việt Nam đang dần mang sắc thái bản địa, khơi dậy trầm tích tín ngưỡng và văn hóa dân gian. Đây là bước đi đầy tham vọng, dẫu còn nhiều thách thức, của một nền điện ảnh đang tìm kiếm tiếng nói riêng giữa bối cảnh cạnh tranh của thị trường tiêu thụ văn hóa toàn cầu.

Kịch bản của IMF cảnh báo nguy cơ suy thoái

Kịch bản của IMF cảnh báo nguy cơ suy thoái

IMF cảnh báo kinh tế toàn cầu đối mặt nguy cơ suy thoái khi xung đột Trung Đông kéo dài, đồng thời hạ triển vọng tăng trưởng và đưa ra 3 kịch bản với các mức độ rủi ro khác nhau tùy theo diễn biến giá dầu và thị trường tài chính.

EU tìm nguồn nhiên liệu bay thay thế

EU tìm nguồn nhiên liệu bay thay thế

Nguồn cung nhiên liệu hàng không đối mặt rủi ro gián đoạn, EU đang chuẩn bị kịch bản nhập khẩu từ Mỹ và tăng dự trữ nhằm hạn chế tác động tới ngành hàng không.

Điền kinh Việt Nam và thử thách cực đại ở ASIAD 20

Điền kinh Việt Nam và thử thách cực đại ở ASIAD 20

Điền kinh Việt Nam đang đứng trước một bài toán nan giải tại ASIAD 20 (diễn ra tại Nhật Bản vào tháng 9 tới) khi đặt mục tiêu giành 1 HCV, 1 HCB và 1 HCĐ trong bối cảnh sự cạnh tranh ngày càng khốc liệt. Nếu như đấu trường Đông Nam Á vẫn là “sân nhà” quen thuộc, thì bước ra châu lục, mọi thứ trở nên khắc nghiệt hơn gấp nhiều lần.

Nghệ sĩ vẫn chật giữ nghề…

Nghệ sĩ vẫn chật giữ nghề…

“Cơm áo không đùa với khách thơ”, khi thu nhập từ sân khấu không đủ sống, nhiều nghệ sĩ biểu diễn phải xoay xở đủ nghề như làm MC, hát thuê, buôn bán… Dẫu vậy, không ít người vẫn chọn ở lại với nghề, giữ lửa đam mê và chờ đợi một cơ hội đổi thay.

Vụ sữa giả với hơn 400 chủng loại: Làm rõ vì sao “con voi chui lọt lỗ kim”

Vụ sữa giả với hơn 400 chủng loại: Làm rõ vì sao “con voi chui lọt lỗ kim”

Cuối năm 2024, qua công tác nắm tình hình, Cục Cảnh sát phòng, chống tội phạm về môi trường, Bộ Công an phát hiện trên thị trường có rất nhiều loại sữa không đảm bảo chất lượng, đặc biệt là các loại sữa dành cho các đối tượng đặc biệt như người già, trẻ em, phụ nữ có thai, người gầy yếu... và các loại sữa có ghi bổ sung vitamin, canxi, khoáng chất, thậm chí cả đông trùng hạ thảo, tổ yến... nên đã báo cáo lãnh đạo Bộ chỉ đạo xác minh, làm rõ, xác định 2 công ty sản xuất các loại sữa trên với số lượng đặc biệt lớn là Công ty Rance Pharma và Công ty Hacofood.

Đọc sách khoa học giữa thời bùng nổ thông tin

Đọc sách khoa học giữa thời bùng nổ thông tin

Thị trường xuất bản Việt Nam đang tăng trưởng mạnh mẽ, trong khi nền tảng số mở ra vô vàn cơ hội tiếp cận tri thức. Thế nhưng, chính sự phong phú ấy lại khiến người đọc dễ rơi vào tình trạng bối rối và mất phương hướng khi chọn sách khoa học, dòng sách thiết yếu để xây dựng nền tảng tri thức cho mọi lứa tuổi.

Karate Việt Nam sẵn sàng hướng đến ASIAD 20

Karate Việt Nam sẵn sàng hướng đến ASIAD 20

Ở 3 kỳ SEA Games liên tiếp, đội tuyển karate Việt Nam không chỉ đóng góp nhiều HCV cho Đoàn thể thao Việt Nam mà còn duy trì được vị thế số một Đông Nam Á. Đây là nền tảng quan trọng để các võ sĩ của chúng ta hướng đến mục tiêu chinh phục huy chương tại ASIAD.

Bình yên trên quê hương cố Tổng Bí thư Hà Huy Tập

Bình yên trên quê hương cố Tổng Bí thư Hà Huy Tập

Với những người chiến sĩ CAND khoác lên mình sắc xanh lá mạ, vinh dự, tự hào nhưng trách nhiệm cũng rất nặng nề, Công an xã Cẩm Hưng đã và đang ngày đêm giữ cho thế trận an ninh nhân dân vững chắc, đảm bảo an ninh, trật tự để mang lại bình yên trên quê hương cố Tổng Bí thư Hà Huy Tập.

Nghệ thuật số tiếp cận di sản văn hóa

Nghệ thuật số tiếp cận di sản văn hóa

Nghệ thuật số đang thay đổi cách người Việt tiếp cận di sản và văn hóa. Từ những bộ sưu tập tĩnh trong tủ kính, công chúng dần bước vào trải nghiệm sống động qua trình chiếu mapping và trí tuệ nhân tạo. Bên cạnh việc hỗ trợ hoạt động bảo tồn, công nghệ còn làm sống dậy các lớp giá trị văn hóa, đồng thời mở ra động lực cho kinh tế trải nghiệm theo hướng bền vững.