Статьи

Морські «чорні ящики» уразливі для хакерів

Терміном «чорний ящик» традиційно називають самописці, які використовуються на борту літака. Насправді вони зустрічаються не тільки в авіаіндустрії - на комерційних і пасажирських суднах із загальною масою понад 3 тис. Тонн також встановлюють реєстратори даних рейсу. Терміном «чорний ящик» традиційно називають самописці, які використовуються на борту літака

Як і «чорний ящик» на борту літака, морський самописець веде облік всього, що відбувається з судном в рейсі: погодних умов, стану бортових систем, переговорів на містку і по радіо, навігаційних даних і інформації з радарів. У разі краху судна пристрій, поміщене в захисну капсулу, подає сигнал про своє місцезнаходження за допомогою акустичного маяка.

Виявлення такого «чорного ящика» дозволяє прояснити, що сталося з судном і чому. Наприклад, дані бортового самописця свого часу допомогли розібратися в обставинах аварії круїзного лайнера Costa Concordia . Халатність капітана і членів команди привела до смерті більш ніж 30 пасажирів і потоплення судна.

За допомогою самописців розслідуються не тільки краху як такі, а й екологічні злочини. У 2007 році контейнеровоз Cosco Busan врізався в міст, що перетинає затоку між Оклендом і Сан-Франциско. Тисячі галонів нафти потрапили в воду. екіпаж відмовився йти на співпрацю , І дані з реєстраторів допомогли Національному комітету безпеки перевезень розібратися в ситуації.

На жаль, бортові самописці працюють не так безвідмовно, як хотілося б. як і судноплавна галузь в цілому , Розробники реєстраторів слабо піклуються про кібербезпеки і захисту своїх пристроїв. Крім того, багато судновласників все ще використовують застарілі самописці, що працюють на вже набила оскому Windows XP. В результаті на ринок надходять вразливі пристрої з недосконалим механізмом оновлення ПО і ненадійним шифруванням. В цьому випадку всі зацікавлені особи - від хакерів до самих моряків і судновласників - можуть змінити або видалити дані.

15 лютого 2012 року італійські моряки застрелили двох індійських рибалок, помилково прийнявши їх за піратів. Дивним чином критично важливі для розслідування дані, а саме аудіозаписи переговорів і показники бортових датчиків, зникли з жорсткого диска реєстратора, випущеного компанією Furuno. Природно, пригода призвела до дипломатичного скандалу , А розслідування цієї справи триває донині.

Аналогічний інцидент стався з моряками з вантажного судна Prabhu Daya, що вийшов в рейс під прапором Сінгапуру. Біля узбережжя Керали Prabhu Daya протаранив рибальську човен і спробував сховатися з місця події. В результаті загинули три моряки, ще одна людина зникла безвісти і був випадково виявлений лише через якийсь час. В ході розслідування з'ясувалося , Що бортовий самописець на Prabhu Daya був навмисне пошкоджений одним з членів команди. Крім того, в комп'ютерній системі був виявлений вірус, який знищив іншу інформацію. Ну а якої б то не було антивірус був відсутній зовсім.

Нещодавно фахівці з безпеки з компанії IOActive досліджували бортовий самописець VR-3000 , Випущений вже згаданої вище компанією Furuno. Вони виявили, що реєстратор вразливий по цілому ряду параметрів:

«Величезна кількість різних сервісів в реєстраторі схильні до різних видів атак. Механізм оновлення ПЗ працює з перебоями. Шифрування слабке. Насправді рішення цілком і повністю небезпечно ».

Хоча самописці Furuno не підключені до Інтернету безпосередньо, вони взаємодіють з комп'ютерною системою судна по погано захищеному з'єднанню. Зламавши бортовий комп'ютер, злочинці отримають доступ до всього, в тому числі і до «чорного ящика» судна. Хакерам подібне вже неодноразово вдавалося: наприклад, в 2013 році фахівці з безпеки показали, як можна зламати мережу , Що об'єднує 400 тис. Судів.

Дослідники повідомили про знайдені баги виробнику, і той обіцяв «коли-небудь їх пропатчити». З тих пір від Furuno більше не надходило ніяких повідомлень.

До недавнього часу судноплавство і не замислювалося про кіберзагрози. А дарма: так як 90% всіх товарів в світі перевозяться по морю, морська індустрія була і буде ласим шматочком для хакерів . В даний час все більше морських міжнародних організацій звертають увагу на це питання. На жаль, практично неможливо швидко оновити обладнання та комплектуючі, ПЗ для всього світового торгового флоту, ще в 2014 році складався більш ніж з 85 тис. плавзасобів. Але процес пішов, і це вже добре.

Новости


 PHILIP LAURENCE   Pioneer   Антистресс   Аромалампы   Бизнес   Игры   Косметика   Оружие   Панно   Романтика   Спорт   Фен-Шуй   Фен-Шуй Аромалампы   Часы   ЭКСТРИМ   ЭМОЦИИ   Экскурсии   визитницы   подарки для деловых людей   фотоальбомы  
— сайт сделан на студии « Kontora #2 »
E-mail: [email protected]



  • Карта сайта