Language Selection

SecurityVibes Magazine

Main Content

Left content

Pirater un Boeing en plein vol ?

auteur de l'article Jérôme Saiz , dans la rubrique Alertes & Menaces

Une information publiée par le magazine américain Wired fait état d’un rapport alarmant de l’autorité fédérale de l’aviation américaine. Le réseau d’accès à Internet du prochain appareil de Boeing, ouvert aux passagers, serait connecté à celui destiné aux contrôles de l’appareil. Nous n’avons cependant pas pu nous procurer le rapport en question sur un site officiel de la FAA.


Si l’information est avérée, la boulette serait de taille : le réseau d’accès à Internet offert aux passagers du prochain appareil de Boeing serait connecté à celui du contrôle de vol.

L’autorité civile de l’aviation américaine s’inquiète de cette connectivité dans un rapport désormais publié en ligne sur de nombreux sites web. Bien que très pauvre en détail, le document indique que la FAA n’a jamais prévu que le réseau de contrôle des systèmes de vol d’un appareil puisse être accédé de manière frauduleuse, ni anticipé les conséquences d’un tel piratage.

Or, si les réseaux ne sont pas physiquement séparés, ce qui serait le cas selon le rapport, le risque d’un piratage ou d’une interaction non prévue existe bel et bien. Il est toutefois difficile de dresser exactement les conséquences exactes d’un tel accès frauduleux sans connaître le détail des systèmes. La FAA, elle, s’inquiète de « la perturbation volontaire ou non de données et de systèmes critiques pour la sécurité de l’appareil ». Nous pouvons toutefois imaginer que cela permettrait au moins de manipuler les données affichées par les instruments de bord (tous électroniques) et d’induire ainsi les pilotes en erreur, voire de contrôler le système de pilotage automatique, soit directement soit indirectement via le directeur de vol (qui fournit aux pilotes des indications visuelles de pilotage)

Toutefois les appareils dotés de tels cockpits électroniques disposent également d’instruments analogiques traditionnels afin de palier une perte de l’électronique de bord. Mais encore faut il que la manipulation des données soit détectée…

Comme le fait remarquer Bruce Schneier dans son blog , il n’y a pas assez d’information dans le rapport de la FAA pour en tirer une quelconque conclusion. D’autant que l’industrie aéronautique dispose d’une vraie culture de la sécurité, et qu’un tel défaut de conception – surtout une fois épinglé par l’autorité de régulation – est peu susceptible de ne pas être corrigé.

Par ailleurs nous n’avons pas été en mesure de trouver une quelconque référence à cette information sur le site officiel de la FAA. L’adresse donnée en référence ne permet pas de télécharger le dossier au moment de la rédaction de cet article, et les seules copies disponibles le sont sur des sites tiers non affiliés à la FAA. Prudence, donc.

Vous avez aimé cet article?

Cliquez sur le bouton J'AIME ou partagez le avec vos amis!

Participez!

Right content

Prenez la parole!

Sécuriser VDI

Quelle sécurité pour un environnement de clients légers ? Comment protéger une infrastructure VMware VSphere et clients légers ? La banalisation du poste de travail et le nomadisme introduisent-ils de nouveaux risques ? C'est la question que se pose un membre de SecurityVibes. Avez-vous une expérience en la matière ?

Prenez la parole !

Discussions

  • Corporate directory - Access management? 2 mai 2012
    Bonjour,   Mon problème actuellement est de savoir comment il serait possible de gérer les accès au Corporate Directory. Par accès, il est sous-entendue utilisateurs, mais aussi applications. Pour faire simple, j'essaye […]
  • Choix d'une Solution de Chiffrement de données 18 avril 2012
    Bonjour tout le monde,   Je suis sur une étape de redaction d'un CPS concernant un besoin de cryptage des données sur les Desktops et Laptops de mon Entreprise. Plusieurs solutions sont présentes sur le marché( SafeNet, […]
  • Cocktail Happy-Hour avec SecurityVibes 17 avril 2012
    Bonjour à tous!   La grand messe INFOSECURITY Europe à Londres (http://www.infosec.co.uk) aura lieu la semaine prochaine. De nombreux français font le déplacement et l'équipe SECURITYVIBES sera sur place !   Afin […]

Publicité

Newsletter SecurityVibes

Saisissez votre adresse email:

Sondage

Quel lecteur êtes vous?

View Results

Loading ... Loading ...

Suivez-nous sur Facebook!

Commentaires

Archives SecurityVibes

Ne ratez pas le CSO Interchange Paris 2012     Inscription »
Extension Factory Builder