thumbnail of acars_spoof1.png
thumbnail of acars_spoof1.png
acars_spoof1 png
(676.95 KB, 786x540)
thumbnail of acars_spoof2.png
thumbnail of acars_spoof2.png
acars_spoof2 png
(296.82 KB, 1024x605)
 >>/725674/
Я про протокол ACARS, по которому можно передавать и модифицировать план полета в бортовом компьютере самолета (как если бы передавала радиовышка). Если не так выразился, сорямба

>  Однако позднее передачу данных стали использовать и для других целей, в частности, передачи актуальных данных о погоде, а также об изменении плана полёта и других его параметров, даже параметры калибровки приборов – это называется CPDLC (ДПЛПД) – «связь диспетчер-пилот по линии передачи данных». При этом обновлённый план полёта может поступить непосредственно из ЦУП авиакомпании, более того, он тут же автоматически загрузится в бортовой компьютер самолёта.


>  ACARS практически никак не защищена от вмешательства извне: в семидесятых про кибербезопасность не особенно думали. Для передачи данных используется УКВ-диапазон без шифрования, принцип работы примерно такой же, как у пейджера: в эфир транслируются все сообщения для всех самолётов, но у каждого борта есть свой идентификатор, благодаря которому бортовая аппаратура «фильтрует» сообщения, передаваемые именно ему. Однако любой радиолюбитель при помощи радиоприёмника и демодулятора может читать все передаваемые в эфире сообщения. А если взять передатчик, то без проблем транслировать «левые» данные


Ну и этот способ использовался в реале, чтобы обманом вынудить приземлиться израильский самолет компании El-Al (Бангкок-Тель-Авив) в море:
https://foreignpolicy.com/2024/03/19/war-zone-gps-spoofing-threat-civil-aviation-russia-iran/
https://carnegieendowment.org/research/2025/02/leverage-beyond-yemen-ansar-allah-and-its-iraqi-alliances?lang=en
https://www.rbc.ru/society/18/02/2024/65d23a7c9a7947dcaaed528f

В паблике описание этого метода появилось в 2022 году в работе "On the Implications of Spoofing and Jamming Aviation Datalink Applications":
https://dl.acm.org/doi/10.1145/3564625.3564651

А в реале - написал выше, про попытку, и вероятно, были (будут) еще. Ящитаю, что и с вильнюсским Боингом тоже такое могло быть. Защититься от атаки легко - нужно всегда быть настороже по обновлениям с "земли". Расчет в атаке только на слепое доверие, усталость, невнимательность и прочий человеческий фактор