Boeing 757 hackeado mientras aterriza en la pista

El Departamento de Seguridad Nacional de Estados Unidos ha anunciado que un avión Boeing 757 fue hackeado con éxito, cuando aterrizo en la pista en el aeropuerto de Atlantic City, Nueva Jersey el 19 de septiembre 2016.

Pero no se preocupe demasiado. El hackeo del avión comercial fue un ejercicio realizado por un equipo de profesionales de la seguridad.
“Yo no tengo a nadie tocar el avión, no tener una amenaza interna”, explicó Robert Hickey, director del programa de la aviación dentro de la división de seguridad cibernética del DHS. “Me quedé fuera usando cosas típicas que podrían pasar por seguridad, y hemos sido capaces de establecer una presencia en los sistemas de la aeronave.”
Hickey, quien reveló el hackeo durante un discurso en la Cumbre Cybersat en Tysons Corner, Virginia, dice que los detalles del truco se mantienen clasificada. Sin embargo, sí dijo se trataba de acceder y obtener el control de los sistemas del avión a través de comunicaciones de radiofrecuencia.

De acuerdo con la aviónica, Hickey cree aerolíneas sufrirían económicamente si se vieron obligados a actualizar su código para proteger contra ataques similares:

El costo para cambiar una línea de código en una pieza de equipo de aviónica es de $ 1 millón, y se necesita un año para poner en práctica. Para Southwest Airlines, cuya flota se basa en el Boeing 737, que sería “quiebra” si una vulnerabilidad cibernética era específica para los sistemas de 737 mesa, dijo, añadiendo que otras compañías aéreas que vuelan desde 737 también se verían su dolor ganancias.
La buena noticia es que, de acuerdo con Hickey, los modelos de aviones más nuevos han tomado más en cuenta en las cuestiones de seguridad la información durante su diseño, pero sigue siendo el caso que muchos muchos legado aviones comerciales en uso normal no se han construido con este tipo de amenazas en mente.

CBS News informó que Boeing, que había observado el experimento de la piratería y fue informado de los resultados, minimizó los riesgos:

“Creemos firmemente que la prueba no identificó vulnerabilidades cibernéticas en el 757, o cualquier otra aeronave Boeing.”