Исследователи создали монетное устройство для взлома авионики Boeing 737
Группа исследователей из Калифорнийского университета в Сан-Диего и Оберлинского колледжа представила миниатюрный гаджет размером с монету, способный подключаться к диагностическому порту Boeing 737 и вмешиваться в обмен данными между критическими бортовыми системами. Результаты многолетней работы ученые объявили на симпозиуме USENIX Security Symposium. 
Как устроена уязвимость
Объект атаки — сервисный порт в одном из двух отсеков электронного оборудования лайнера, расположенный возле ниши передней стойки шасси. Обычно механики используют его для проверки авионики, но единственной его защитой остаётся пылезащитная крышка. Порт подключён к шине передачи данных между многофункциональным пультом управления MCDU в кабине пилотов и бортовым компьютером управления полётом FMC. Доступ к порту может получить любой специалист, допущенный к обслуживанию самолёта, или просто находящийся рядом человек — на вскрытие люка уходит около 15 секунд без специальных инструментов. 
Возможности атакующего устройства
Стоимостью менее 100 долларов прототип умеет перехватывать, изменять, подделывать и полностью подменять команды, передаваемые между MCDU и FMC. В лабораторных условиях исследователям удалось:
- менять показания температуры наружного воздуха;
- подменять массу самолёта (вес груза и пассажиров);
- вносить изменения в параметры маршрута.
Ошибочные данные массы и температуры напрямую влияют на расчёт необходимой тяги при взлёте — при заниженных значениях мощность двигателей может оказаться недостаточной для отрыва от полосы. Ещё один вектор — незаметное изменение плана полёта: малые поправки курса на несколько градусов способны постепенно увести лайнер далеко от заданного маршрута. 
Удалённый доступ через бортовой Wi-Fi
Исследователи также продемонстрировали возможность подключения устройства к интернету через бортовую сеть Wi-Fi. Это означает, что после единожды скрытой физической установки гаджета злоумышленник может взаимодействовать с системами самолёта удалённо, находясь на земле. При этом физический доступ остаётся обязательным условием атаки — «взломать Boeing из домашнего кресла» не получится.
Почему это не гарантирует катастрофу
Несмотря на серьезность находки, несколько факторов снижают реальный риск:
- Пилоты проходят обучение работе с противоречивыми показаниями MCDU.
- Расчёты взлётных характеристик дублируются на электронных планшетах (EFB), не зависящих от FMC.
- Отклонение от маршрута зафиксируют независимые приборы и диспетчерская служба — экипажу придет уведомление.
- После ранних авиакатастроф производитель продублировал критические системы: расчёты выполняются в блоках, не зависящих от MCDU.
Сами авторы исследования продолжают летать на Boeing 737 и не призывают к панике, но подчёркивают: отрасли необходима системная защита от подобных векторов. 
Позиция Boeing и предложения ученых
Компания Boeing считает существующие уровни защиты достаточными для «серьезного ограничения практической осуществимости атаки». Исследователи предлагают три меры: полностью закрыть сервисный порт, улучшить гальваническую изоляцию электрических систем и внедрить криптографическую проверку команд на шине MCDU–FMC. Однако они признают: на практике это может означать слишком высокие расходы для парка самолётов, которые редко проходят глубокую модернизацию. На данный момент официальных сведений об устранении уязвимости нет.