Promoção de Cyber Monday: Até 60% de desconto no InvestingProGARANTA JÁ SUA OFERTA

Invasão de sistema de avião por hacker ressalta problemas mais graves da indústria

Publicado 25.05.2015, 20:07
© Reuters.  Invasão de sistema de avião por hacker ressalta problemas mais graves da indústria

(Reuters) - O pesquisador de tecnologia de segurança Chris Roberts virou manchete no mês passado quando ele mudou o curso de um avião em Nova York fazendo a polícia federal dos Estados Unidos (FBI) acusá-lo de invadir os controles de voo do aparelho.

Outros especialistas em segurança afirmam que Roberts, que foi citado pelo FBI como tendo causado um "movimento lateral do avião durante o voo", ajudou a chamar atenção para uma questão mais ampla: que a indústria da aviação não está acompanhando a ameaça que invasores representam a aviões cada vez mais conectados a computadores.

Por meio de seu advogado, Roberts afirmou que seu único interesse foi "melhorar a segurança dos aviões".

"Isso será um marco. Vai forçar uma ação das organizações (na indústria de aviação)", disse Jonathan Butts, um ex-pesquisador da Força Aérea dos EUA que agora dirige uma empresa que trabalha em segurança de tecnologia da informação para indústrias de aviação e outros setores.

Conforme a indústria da aviação adota protocolos de comunicação similares aos usados na Internet para conectarem cockpits, cabines e controles em terra, ela se torna mais aberta a vulnerabilidades que atingem outros setores.

"Há uma enorme questão nos encarando", afirmou Brad Haines, colega de Roberts e pesquisador de segurança focado em aviação. "Você vai atirar no mensageiro?"

Mais preocupante que pessoas como Roberts, afirma Mark Gazit, presidente-executivo da companhia israelense de segurança ThetaRay, são os hackers que pesquisam sistemas de aviônica em segredo. A equipe de Gazit descobriu usuários de fóruns na Internet afirmando que conseguiram invadir, por exemplo, menus de comida em cabines, fazendo pedidos de bebidas e refeições gratuitas.

Isso pode soar como inofensivo, mas Gazit viu um padrão similar de exploração de brechas triviais envolvendo áreas mais sensíveis de outras indústrias. "Sempre começa deste jeito", disse ele.

A Boeing afirmou que apesar de sistemas de oferta de WiFi em voo possuem links de comunicação, "o projeto do sistema o isola de outros do avião que tenham papel crítico e funções essenciais". A rival europeia Airbus afirmou que seus aviões são projetados para serem protegidos de "qualquer potencial ameaça que venha do sistema de entretenimento a bordo".

Já Steve Jackson, diretor de segurança da australiana Qantas Airways afirmou que as medidas de segurança da companhia aérea serão "mais que suficientes para mitigar qualquer tentativa de interferência remota nos sistemas das aeronaves".

Mas especialistas questionam se tais sistemas podem mesmo serem completamente isolados. Em abril, um relatório do U.S. General Accountability Office, órgão de auditoria do Congresso dos EUA, citou quatro especialistas em cibersegurança que afirmam que firewalls "podem ser invadidos como qualquer outro software e contornados", dando acesso aos sistemas aviônicos usados pelos pilotos para conduzir um avião.

Este mês, o Conselho de Pesquisa Nacional dos EUA divulgou relatório sobre sistemas de comunicação da aviação em que afirma que apesar da agência norte-americana encarregada pelo setor no país, a FAA, tem ciência de que a cibersegurança é uma questão, ela "não tem sido totalmente integrada aos esforços e planejamento da agência".

No ano passado, a Organização Internacional para Aviação Civil (ICAO) destacou vulnerabilidades há muito conhecidas no novo sistema de comunicação e posicionamento de aeronaves, conhecido como ADS-B, e pediu que um grupo de trabalho seja criado para lidar com elas.

Pesquisadores como Brad Haines mostraram que o ADS-B, um substituto para o radar e outros sistemas de controle de tráfego aéreo, poderia permitir que um hacker desse informações erradas ou enganosas para pilotos e controladores em terra.

Além disso, o consultor Jonathan Butts afirmou que sua empresa, a QED Secure Solutions, identificou vulnerabilidades em componentes do ADS-B que podem dar a um invasor acesso a partes críticas de um avião.

Mas desde que apresentou suas descobertas a fabricantes e à comunidade de segurança da indústria de aviação há seis meses ele teve pouca ou nenhuma resposta.

"Isso é apenas a ponta do iceberg", afirmou.

Últimos comentários

Instale nossos aplicativos
Divulgação de riscos: Negociar instrumentos financeiros e/ou criptomoedas envolve riscos elevados, inclusive o risco de perder parte ou todo o valor do investimento, e pode não ser algo indicado e apropriado a todos os investidores. Os preços das criptomoedas são extremamente voláteis e podem ser afetados por fatores externos, como eventos financeiros, regulatórios ou políticos. Negociar com margem aumenta os riscos financeiros.
Antes de decidir operar e negociar instrumentos financeiros ou criptomoedas, você deve se informar completamente sobre os riscos e custos associados a operações e negociações nos mercados financeiros, considerar cuidadosamente seus objetivos de investimento, nível de experiência e apetite de risco; além disso, recomenda-se procurar orientação e conselhos profissionais quando necessário.
A Fusion Media gostaria de lembrar que os dados contidos nesse site não são necessariamente precisos ou atualizados em tempo real. Os dados e preços disponíveis no site não são necessariamente fornecidos por qualquer mercado ou bolsa de valores, mas sim por market makers e, por isso, os preços podem não ser exatos e podem diferir dos preços reais em qualquer mercado, o que significa que são inapropriados para fins de uso em negociações e operações financeiras. A Fusion Media e quaisquer outros colaboradores/partes fornecedoras de conteúdo não são responsáveis por quaisquer perdas e danos financeiros ou em negociações sofridas como resultado da utilização das informações contidas nesse site.
É proibido utilizar, armazenar, reproduzir, exibir, modificar, transmitir ou distribuir os dados contidos nesse site sem permissão explícita prévia por escrito da Fusion Media e/ou de colaboradores/partes fornecedoras de conteúdo. Todos os direitos de propriedade intelectual são reservados aos colaboradores/partes fornecedoras de conteúdo e/ou bolsas de valores que fornecem os dados contidos nesse site.
A Fusion Media pode ser compensada pelos anunciantes que aparecem no site com base na interação dos usuários do site com os anúncios publicitários ou entidades anunciantes.
A versão em inglês deste acordo é a versão principal, a qual prevalece sempre que houver alguma discrepância entre a versão em inglês e a versão em português.
© 2007-2024 - Fusion Media Limited. Todos os direitos reservados.