none חדשנות Midair Hack מראה את הסכנות שבאינטרנט בטיסה

Midair Hack מראה את הסכנות שבאינטרנט בטיסה

none
 
חשוב פעמיים לפני שתשתמש ב- Wi-Fi בטיסה, במיוחד באמריקן איירליינס.(צילום: פליקר Creative Commons)



האבטחה של מערכות מחשוב של חברות תעופה הייתה נקרא בספק בשנה שעברה, כאשר יועץ אבטחת הסייבר כריס רוברטס פרץ למערכות מחשוב של חברות התעופה ומנועי מטוסים בשליטה במהלך הטיסה. אבל חברות התעופה של חיבורי Wi-Fi מציעות לנוסעים שלהן בטיסות באותה מידה להיפרץ.

ארצות הברית היום הכתב סטיבן פטרו כתב טור השבוע המפרט כיצד נפרץ המחשב שלו בזמן שהוא השתמש ב- Wi-Fi של גוגו בטיסה של אמריקן איירליינס. נוסע במושב מאחוריו פרץ למייל שלו וקרא כל הודעה ששלח וקיבל במהלך הטיסה.

מר פטרו מתווה רבות מההשלכות של פגיעה בפרטיות זו, אך נושא אחד שהוא לא מתעמק בו הוא הבעיה הטבועה ב- Wi-Fi במטוס. בעוד שהגישה לאינטרנט אלחוטי בטיסה יש עלה ב -179 אחוזים בשלוש השנים האחרונות חברות תעופה רבות לא התקינו את רשתות ה- Wi-Fi שלהן עם האבטחה המתאימה, מה שאומר שפריצות כמו זו שחווה פטרו עשויה להיות נפוצה יותר אם לא יבוצעו שינויים בקרוב.

ריצ'רד בלך, מייסד ומנכ'ל חברת אבטחת הסייבר ערוצים מאובטחים , הסביר לצופה כי ישנם סוגים שונים של פריצות אוויר. הפריצה הכי מרושעת מתחילה פשוט בקבלת סיסמת ה- Wi-Fi למטוס מאיש הצוות. כל נוסע שמשתמש בכלי פריצה בחינם או בקורא קוד באופן מקוון (ניתן לחפש אותם בקלות בגוגל) יכול להזין את הסיסמה ולפתוח את ערוץ ה- Wi-Fi של המטוס, גם אם הוא מוצפן.

לדברי מר בלך, זהגַרזֶןמשתלט על מערכת ה- Wi-Fi המוגדרת כברירת מחדל, ולנוסע יש גישה לכל מחשב במטוס. לאחר מכן הם יכולים פשוט לגלוש באמצעות מיילים (בדומה לחוויה של מר פטרו) או, באופן זדוני יותר, לשלוח למכשירים הודעת הפניה מחדש כך שהורדת תוכנות זדוניות יורדת.

(פריצה נוספת, שמעצבנת אך לא מזיקה, היא שנוסעים רבים יכולים לראות את מה שיש על כל מחשב ומסך טלפון במטוס רק על ידי קמה ממקום מושבם.אתה יכול ללכת לשירותים ולראות הכל, אמר מר בלך.)

אל תעשו דברים רציניים או רגישים שלא הייתם רוצים שמישהו יקרא במטוס. זה לא אדם נורמלי, זה האקר שיכול לאסוף מידע.

ישנם גם מכשירי פריצה זמינים מסחרית אשר יכולים להמיט הרס בטיסות. ה אננס Wi-Fi , פלטפורמה אלחוטית קטנה מספיק בכדי להשתלב בשקית אחסון תקורה, מחברת משתמשים תמימים לאינטרנט אלחוטי במטוס ציבורי, ואז יכולה לרגל אחר פעילות הגלישה שלהם או לפתוח את הקבצים שלהם.

חברות תעופה נושאות בחלק ניכר מהאשמה בכך שהעניקו להאקרים דלתות אחוריות אלה. אמריקן איירליינס הגישה לאחרונה תביעה נגד גוגו על מהירות האינטרנט שלה (התביעה הייתה נפל במהירות ), אך עבור מר בלך ואנשי IT אחרים אבטחת השירות היא הבעיה האמיתית.

גוגו לא נקט באמצעי אבטחה ברמה גבוהה, אמר בלך. הלחץ צריך להיות עליהם. זה הרבה יותר רציני מאשר בבית שלך, כי יש 200 או 300 אנשים בבת אחת.

גם תוכנת ההצפנה המוצעת עבור מחשבים רבים וטלפונים סלולריים לוקה בחסר. במאמרו מר פטרו ממליץ לקוראים להשתמש בתכונות ההצפנה המובנות בטלפונים שלהם, אך מר בלך אמר כי זה לא מספיק בכדי לעצור פריצות מוטסות. הוויכוח על אבטחת סייבר והצפנה התחמם שוב בזכות הקרב של אפל עם הממשלה הפדרלית.(צילום: מייקל נגלה / Getty Images)








אם תשבית BitLocker (תוכנית ההצפנה בטלפונים של Windows) אתה יכול לפענח הכל, אמר בלך. זו האופציה של וולמארט או בסט ביי, אבל היא לא נגד האקר מתוחכם.

ישנן דרכים קלות להגן על עצמך, עם זאת - בראש ובראשונה, על ידי שימוש לא ב- Wi-Fi של מטוסים ציבוריים לצורך התכתבות פרטית.

אל תעשה דברים רציניים או רגישים שלא היית רוצה שמישהו יקרא במטוס, אמר בלך. זה לא אדם נורמלי, זה האקר שיכול לאסוף מידע.

מר בלך אמר שיש חיבורי Wi-Fi מאובטחים על הקרקע ומחוצה לה יותר חשוב מאי פעם בתקופה בה אפל נאבקת בממשלה הפדרלית מעל הצפנה.

אני חושב שזה צריך להיות בראש של כולם, סיכם מר בלך. הסכנה לא יורדת, היא עולה עוד יותר.

none :