По ходу сбываются самые параноидальные кошмары на тему мобильный телефон и безопасность авиаперевозок, так как все холивары на тему можно ли пользоваться телефоном в самолете заканчивались догмой, что если бы телефон в самолете был бы опасен хотя бы на 1%, то его однозначно запретили бы проносить на борт.
К тому же за всю историю крушений, только одна авария самолета была списана на телефон, так как при заходе на посадку одному из пассажиров вошел звонок, который повлиял на работу навигационных систем, но это было ~20 лет назад и в данный момент мобильные телефоны могут внести помехи в работу только на совсем уж древних систем. К тому же, как оказалось в последствии, пилот того самолета находился в состоянии опьянения седативными препаратами, что в моем понимании более опасно чем даже полный отказ навигационных систем.
И вся эта истерия, до последнего времени, было больше поводом для холивара между пассажиром и стюардессами, требовавшими выключения мобильного телефона.
Пока несколько буквально на днях, на прошедшей в Амстердаме конференции для программистов и специалистов по безопасности информационных систем “Hack In the Box”, консультант по безопасности немецкий компании N.Runs Хьюго Тесо (Hugo Teso) продемонстрировал атаку на бортовые системы контроля навигации самолета Automatic Dependent Surveillance-Broadcast (ADS-B) и Aircraft Communications Addressing and Reporting System (ACARS) с использованием смартфона под управлением системы Android и специфического оборудования, комплект которого можно приобрести на интернет-аукционах в пределах $500. Атака была продемонстрирована на полётном симуляторе, причем программист смог изменить данные навигации, передаваемые с наземных станций на воздушное судно, пользуясь тем что в протоколе работы комплекса ACARS отсутствует шифрование. Данное вмешательство в систему навигации могло бы грозить воздушному судну, управляемому автопилотом, любыми проблемами вплоть до крушения.
Использование летного симулятора, позволило разработчикам программного обеспечения ACARS откреститься от данной уязвимости заявлениями о том, что на самолетах в сертифицированном ПО все же используются системы аутентификации для установления авторства передачи команды и поэтому в реальных условиях полета подобная атака невозможна. К этому же мнению присоединилось и Европейское агентство авиационной безопасности (European Aviation Safety Agency), в которое, наряду и с Федеральным авиационным управлением США (Federal Aviation Administration), Хьюго Тесо передал результаты своих опытов.
Американцы пока вроде как отмалчиваются, но тем не менее вполне вероятно нам грозит новый виток истерии по поводу того выключать ли мобильный телефон в самолете или нет.