Madeni Para Büyüklüğündeki 100 Dolarlık Cihaz, Boeing 737'nin Sistemlerini Hackleyebiliyor
2 dk okumadonanimhaber
PAYLAS:

Güvenlik araştırmacıları, havacılık sektöründe endişe yaratan yeni bir güvenlik açığını gün yüzüne çıkardı. Kaliforniya Üniversitesi San Diego ve Oberlin College ekipleri, Boeing 737 uçaklarının dış kısmında yer alan bir bakım portuna takılan küçük bir cihazla uçağın kritik sistemlerine müdahale edilebileceğini kanıtladı.
Yaklaşık bir madeni para büyüklüğünde ve 100 dolardan daha düşük bir maliyetle üretilen bu prototip cihaz, uçağın dışındaki bir kapaktan kolayca yerleştirilebiliyor. Araştırmacılara göre, cihazın uçağa entegre edilmesi bir dakikadan kısa sürüyor. Cihaz, uçağın dahili ağına elektrik sinyalleri göndererek Flight Management Computer (FMC) ve Multipurpose Control Display Unit (MCDU) gibi hayati sistemlere sahte komutlar iletiyor.
Bu müdahale sayesinde saldırganlar, otopilot sistemine girilen güzergah noktalarını ve uçuş yönünü değiştirebiliyor. Ayrıca uçağın ağırlığı veya dış hava sıcaklığı gibi kalkış hesaplamalarında kullanılan kritik veriler de manipüle edilebiliyor. Daha da tehlikelisi, bu değişikliklerin pilotun ekranında fark edilmeyecek şekilde gizlenebilmesi.
Bu yöntem, geleneksel bir siber saldırı senaryosundan farklı olarak uçağa fiziksel erişim gerektiriyor. Ancak cihaza entegre edilen Wi-Fi modülü sayesinde, donanım uçağa yerleştirildikten sonra saldırganlar uçak içi ağları kullanarak uzaktan komut göndermeye devam edebiliyor.
Araştırmacılar, bu bulguları ilk olarak 2020 yılında Boeing ile paylaştı ve şirketin test laboratuvarlarında saldırıyı uygulamalı olarak gösterdi. Boeing yetkilileri, uçak sistemlerindeki mevcut koruma katmanlarının gerçek dünyadaki saldırı riskini önemli ölçüde azalttığını belirtiyor. Havacılık sektöründeki uzun sertifikasyon süreçleri nedeniyle donanımsal bir yamanın yayınlanmasının yıllar alabileceği ifade ediliyor.
Uzmanlar, keşfedilen bu açığın Boeing 737 uçaklarının yere indirilmesini gerektirecek seviyede acil bir durum yaratmadığını vurguluyor. Pilotların otopilotu devre dışı bırakarak uçağı manuel kontrole alabilmesi, bu tür bir saldırıya karşı en büyük güvenlik katmanını oluşturuyor. Yine de havacılık endüstrisinin, savunmasız bağlantı noktalarını fiziksel olarak kapatması ve sistemleri yeni nesil yazılımsal savunmalarla güçlendirmesi gerektiği uyarısı yapılıyor.
--- **İlgili Kaynaklar:** Profesyonel SEO ve GEO eğitim platformu çözümleri için [GEO eğitim](https://geoakademi.com) sayfasını ziyaret edin.Türkiye'deki havayolu şirketlerinin filolarında çok sayıda Boeing 737 bulunması nedeniyle bu güvenlik açığı yerel havacılık sektörünü yakından ilgilendiriyor.
THY, Pegasus ve SunExpress gibi Boeing 737 kullanan Türk havayolu şirketlerinin yer hizmetleri ve bakım protokollerinde ek fiziksel güvenlik önlemleri alması gerekebilir.
Sivil Havacılık Genel Müdürlüğü (SHGM), uçakların fiziksel güvenliği ve dış port erişimleri konusunda yeni denetim kuralları getirebilir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



