Cybercrime23.04.2015

Hoe sterk is de beveiliging van de controlesystemen van vliegtuigen?


Scheiding tussen internet van passagiers en vliegtuigsystemen

De Government Accountability Office (GAO) van de Verenigde Staten heeft een onderzoek uitgevoerd naar de vernieuwing van Air Traffic Control (ATC) systemen door de Federal Aviation Administration (FAA). In dit onderzoek is een aantal risicoscenario’s geïdentificeerd welke theoretisch kunnen leiden tot ongeautoriseerd gebruik van controlesystemen binnen vliegtuigen. Hoe zit dat precies?

De Amerikaanse luchtvaartorganisatie is sinds 2004 bezig met het vernieuwen van de communicatiestromen binnen het Air Traffic Control domein. Tot dit domein behoort alle communicatie tussen verschillende locaties van de verkeersvluchtleiding, radarsystemen en de communicatie tussen het vliegtuig en de grond. Door vernieuwing van deze netwerken worden vliegtuigen beter begeleid door het luchtruim binnen veranderende omstandigheden en is de piloot beter op de hoogte van weersomstandigheden en andere relevante zaken.

Nieuw netwerk maakt gebruik van IP networking

In de oude situatie binnen de ATC-netwerken waren systemen voornamelijk met elkaar verbonden door gebruik te maken van directe links tussen systemen. Daarnaast was een groot deel van dit netwerk gescheiden van het internet, waardoor het moeilijk was van buitenaf het netwerk in te komen. Het nieuwe netwerk daarentegen maakt gebruik van IP networking, waarop ook het internet is gebaseerd, om te kunnen communiceren binnen de FAA en met derde partijen. Dit betekent dat systemen die op zichzelf relatief weinig security maatregelen bevatten opeens vanaf een groot aantal andere – en mogelijk zelfs externe – systemen benaderbaar zijn. Dit is een trend die zich jaren geleden al binnen de telecommunicatiesector heeft voltrokken en zich nu ook aftekent binnen industriële systemen.

Focus op cyber security van deze systemen

Binnen de vliegtuigen zelf ziet de GAO ook dat steeds meer IP connectiviteit wordt gebruikt. Dit betekent in de praktijk dat het netwerk van de avionics (vliegtuigsystemen waarmee het toestel wordt bestuurd) zich in hetzelfde netwerk bevindt als bijvoorbeeld internet in het vliegtuig voor passagiers. Avionics-systemen zijn een goed voorbeeld van systemen die ontworpen zijn om in een geïsoleerde omgeving te werken. Omdat dit altijd het geval is geweest zal de focus op security bij deze systemen niet altijd optimaal zijn geweest.

Scheiding WiFi-netwerk passagiers en netwerk avionics

Het WiFi-netwerk waarvan de passagiers gebruik maken is in de meeste gevallen slechts door een firewall gescheiden van de avionics. Omdat de firewall slechts een stuk software is, is het mogelijk dat avionics via het WiFi-netwerk beïnvloed worden via eventuele kwetsbaarheden, zo beredeneert het GAO. Daarnaast is het gehele netwerk aangesloten op het internet en zou het beïnvloeden van de avionics theoretisch ook mogelijk kunnen zijn vanaf het internet.

Betekent dit dan dat we nu direct bang moeten zijn bij iedere vlucht? In principe niet, maar uitsluiten kan je het niet. Dagelijks worden meer dan 100.000 commerciële passagiersvluchten uitgevoerd. Om daadwerkelijk misbruik te kunnen maken van de geïdentificeerde risicoscenario’s moet een aanvaller eerst een kwetsbaarheid zien te vinden in de gebruikte firewall voordat hij de avionics mogelijk zou kunnen manipuleren.

Omdat deze scenario’s ondertussen bekend zijn gemaakt dienen luchtvaartmaatschappijen tijdig de security van het vliegtuigsystemen te verifiëren op (bekende) kwetsbaarheden. Bijvoorbeeld door de avionics fysiek gescheiden te houden van het netwerk waar de passagiers gebruik van maken. De praktijk leert echter dat in andere bedrijfstakken, waar goede beveiliging ook van cruciaal belang is, altijd achterblijvers bestaan met het oplossen van reeds bekende kwetsbaarheden. Door hier scherp op te zijn en te blijven kunnen passagiers met een gerust hart gebruik maken van het internet in het vliegtuig en al vanuit de lucht de tijd van arriveren doorgeven aan degene die op hen wacht op de luchthaven.

Dit artikel is geschreven door Ivo Noppen van Deloitte.

Verder lezen over Vliegtuig

Waarom ze tien jaar later opnieuw gaan zoeken naar MH370

Een Texaans bedrijf beweert nieuw bewijs te hebben over wat er met MH70 is gebeurd. Een vliegtuig dat 239 mensen aan boord had en in 2014 nooit op zijn bestemming aankwam. Kunnen de Texanen het verschil maken en eindelij...

Technology11.03.2024

Waarom ze tien jaar later opnieuw gaan zoeken naar MH370

Eindhoven Airport heeft in ​Techonomy een nieuwe digitale partner

Eindhoven Airport kiest voor Techonomy als nieuwe partner in digital advertising, data en performance. Na een grondige aanbestedingsprocedure koos Eindhoven Airport onlangs Techonomy als haar digitale partner voor de kom...

DC Business06.03.2024

Eindhoven Airport heeft in ​Techonomy een nieuwe digitale partner

Bedrijven moeten nakomen wat een AI-chatbot belooft

Veel bedrijven experimenteren momenteel met AI-chatbots en dat is zeker op bijvoorbeeld een klantenservice heel erg handig. Je kunt er immers veel klanten mee helpen, omdat veel mensen toch vaak dezelfde vragen stellen....

Online20.02.2024

Bedrijven moeten nakomen wat een AI-chatbot belooft

Oh AIr Canada...
​5 tips om goedkoop een vlucht te boeken

Inmiddels weten we dat 9 maanden van tevoren op dinsdag boeken echt niet per se de goedkoopste manier is om aan een vliegticket te komen. Ook zou het niet helpen om je cookies te verwijderen. Vliegen wordt echter mede do...

Online13.02.2024

​5 tips om goedkoop een vlucht te boeken

Buitenkansje op eBay; een originele straalmotor van een Concorde

Als je op zoek bent naar bijzondere producten, of iets dat in de winkel niet meer te koop is, dan kun je online nog wel eens geluk hebben. Zo vond ik onlangs in een online shop ineens weer mijn favoriete Coca Cola glazen...

Technology22.01.2024

Buitenkansje op eBay; een originele straalmotor van een Concorde

NASA gaat testen met de supersonische en stille X59

Het zat er al een tijd aan te komen, de presentatie van een nieuw supersonisch (passagiers)vliegtuig. Een samenwerking tussen NASA en Lockheed Martin die mogelijk ertoe kan leiden dat supersonische passagiersvluchten ter...

Technology15.01.2024

NASA gaat testen met de supersonische en stille X59

Komt er dan toch nog een opvolger voor de Concorde
Xpeng AeroHT onthult vliegende auto met ingebouwde drone

AI en de elektrificatie gaan de manier waarop we autorijden veranderen. Dat hoor je de afgelopen tijd steeds vaker. Dat gaat nog steeds over autoRIJDEN. En dat terwijl de wereld al meer dan 70 jaar droomt van vliegende a...

Automotive12.01.2024

Xpeng AeroHT onthult vliegende auto met ingebouwde drone

Reputatie van de Boeing 737 MAX krijgt weer een klap

Het is eigenlijk moeilijk te geloven wat er de afgelopen jaren met de Boeing 737 MAX allemaal gebeurd is. Deze week is er weer een hoofdstuk aan deze saga toegevoegd. Gelukkig een hoofdstuk waarbij nog geen gewonden of d...

Nieuws09.01.2024

Reputatie van de Boeing 737 MAX krijgt weer een klap

Wordt dit het definitieve Waterloo?