
Samolyotlardan birining parvoz paytidagi ko’ngilochar tizimini tekshirgandan so’ng, tadqiqotchilar sun’iy yo’ldosh modem modulida orqa eshikni topdilar.
IOActive xavfsizlik tadqiqotchilari SATCOM sun’iy yo’ldosh aloqa tizimlarida masofadan turib hujum qiluvchilarga tijorat samolyotlari, kosmik stansiyalar va kemalardagi uskunalarni o’g’irlash imkonini beruvchi bir nechta zaifliklar haqida xabar berishdi. «Southwest, Norwegian va Icelandair kabi aviakompaniyalarning yuzlab tijorat samolyotlari ushbu muammolardan aziyat chekmoqda. Bugungi kunda ham internetga ulangan kemalarni topish mumkin, bu esa ularni hujumlarga moyil qiladi», deb ta’kidladi tadqiqotchilar.
Aniqlangan zaifliklarning aksariyati orqa eshiklar, xavfli protokollar va tarmoqning noto’g’ri konfiguratsiyalari bilan bog’liq. Mutaxassislarning ta’kidlashicha, agar ulardan muvaffaqiyatli foydalanilsa, xakerlar harbiy transport vositalaridagi uskunalarni buzib kirishlari va qo’shinlarning joylashuvini aniqlashlari mumkin. Bundan tashqari, bitta samolyotning parvoz paytidagi ko’ngilochar tizimini tekshirgandan so’ng, tadqiqotchilar samolyotning sun’iy yo’ldosh modem blokida (MDU) orqa eshik va Telnet xizmatiga ulanishga urinayotgan ommaviy IP-manzilni aniqladilar.
«Modul Argentinada buzilgan routerga ulangan edi. Tahlillar shuni ko’rsatdiki, router Gafgyt IoT botnetining bir qismi edi», deb ta’kidladi mutaxassislar.