Lo ngại về an ninh mạng trong hàng không dân dụng đang tăng cao

NDĐT - Tháng trước, chuyên gia an ninh mạng Chris Roberts đã gây ra sự chú ý trong giới truyền thông khi anh bị đuổi ra khỏi máy bay bởi FBI với cáo buộc đã hack hệ thống điều khiển bay thông qua khối điều khiển bộ giải trí ở dưới ghế ngồi của hành khách. Tuy nhiên, sự việc không dừng lại ở đó mà bắt đầu cho một làn sóng lo ngại về mối quan tâm đến an ninh mạng cho ngành hàng không dân dụng.

ICAO cho biết có lỗi bảo mật trong hệ thống ADS-B.
ICAO cho biết có lỗi bảo mật trong hệ thống ADS-B.

Một chuyên gia an ninh mạng khác cho biết Robert đã giúp mọi người chú ý hơn đến một vấn đề đang lan rộng là ngành công nghiệp hàng không dân dụng đã không theo kịp với những đe dọa của an ninh mạng đang gia tăng trong các hệ thống máy tính kết nối ở trong máy bay.

Thông qua luật sư của mình, anh Roberts cho biết anh chỉ muốn an ninh mạng trên máy bay được cải thiện.

Trong thực tế. ngành công nghiệp hàng không dân dụng đã sử dụng các giao thức thông tin trong các chuyến bay tương tự như đang sử dụng trong Internet để kết nối buồng lái, khoang hành khách và điều khiển dưới mặt đất nên đã bộc lộ những điểm yếu bảo mật như đã xẩy ra ở các ngành công nghiệp khác, từ lĩnh vực tài chính, cho đến dầu khí hay y tế.

Một nhà nghiên cứu an ninh mạng khác cho biết đây là những vấn đề lớn mà chúng ta đang phải đối mặt và những người trong ngành hàng không dường như đang ngăn chặn những người đưa tin.

Anh Mark Gazit, giám đốc điều hành hãng an ninh mạng ThetaRay của Israel, cho biết các đồng nghiệp của anh đã phát hiện ra một thành viên trên một diễn đàn Internet cho biết họ đã hack được các hệ thống tin học trên máy bay như xâm nhập trái phép vào hệ thống đặt ăn ở trong buồng hành khách để dùng miễn phí đồ uống và bữa trưa.

Cho dù những sự vụ này có vẻ như vô hại nhưng anh Gazit cho biết những vụ việc này cũng thường xuất hiện ở các ngành công nghiệp khác trước khi có những vụ việc xâm phạm an ninh mạng nghiêm trọng.

Các hãng hàng không lo lắng

Tín hiệu đỏ được đưa ra bởi Roberts đã làm một số hãng hàng không thực sự lo ngại.

Tại một cuộc triển lãm hàng không mới đây, một quan chức của một hãng hàng không cho biết họ thực sự lo ngại về xu hướng tăng trong cung cấp dịch vụ WiFi trên các chuyến bay sẽ cho phép tội phạm không gian mạng xâm nhập để điều khiển máy bay từ xa. Một quan chức điều hành một hãng hàng không khác đã yêu cầu các hãng cung cấp thiết bị giải trí trong máy bay cần chứng minh nó không thể kết nối được đến các hệ thống điều khiển bay.

Hai hãng cũng cấp thiết bị giải trí trong máy bay bị anh Roberts cho rằng hệ thống tin học của họ có thể bị xâm phạm là Panasonic Corp và Thales SA đã từ chối bình luận về sự việc nhưng cho biết họ nghiêm túc xem xét vấn đề an ninh mạng và các thiết bị của họ đều được chứng nhận đảm bảo an toàn.

Hãng Boeing cho biết các hệ thống tin học dùng cho giải trí được thiết kế biệt lập với các hệ thống khác trong máy bay trong khi hãng Airbus cho biết máy bay được thiết kế để đảm bảo chống lại bất kỳ mối đe dọa tiềm tàng nào đến từ hệ thống giải trí, kể cả từ hệ thống Wi-Fi hay các bộ điều khiển đặt dưới ghế ngồi.

Người đứng đầu bộ phận an ninh mạng của hãng Qantas Airway là anh Steve Jackson cho biết biện pháp phòng ngừa an ninh mạng đã thực hiện hơn mức cần thiết để đủ sức ngăn chặn bất kỳ sự can thiệp từ xa đến hệ thống máy bay.

Thông tin không trung thực

Tuy nhiên, các chuyên gia an ninh mạng đã đặt câu hỏi thế nào là sự cô lập tuyệt đối trong các hệ thống? Một báo cáo mới đây của văn phòng kiểm toán Mỹ đã chú ý đến ý kiến của các chuyên gia an minh mạng về khả năng bị hack của các bức tưởng lửa trên máy bay để truy nhập vào hệ thống tin học trong buồn lái.

Những thông tin này dường như trái ngược với việc ngành công nghiệp hàng không dân dụng khá cứng nhắc trong hiểu biết về an ninh mạng khi mà mối đe dọa an ninh mạng là không rõ ràng và liên tục thay đổi.

Tháng trước, hội đồng nghiên cứu quốc gia Mỹ đã phát hành một báo cáo về các hệ thống thông tin trong ngành hàng không cho rằng cơ quan quản lý hàng không liên bang Mỹ đã nhận thức được an ninh mạng là một vấn đề.

Giáo sư bộ môn khoa học máy tính của trường Đại học Columbia, người phụ trách của nhóm nghiên cứu, cho biết ông không chỉ lo lắng cho hệ thống thông tin trong máy bay mà cho cả các máy tính sử dụng trong máy bay. Theo đó, kết luận trên được đưa ra khi họ, những người làm trong lĩnh vực hàng không dân dụng không hiểu biết về an ninh mạng.

Phản hồi chậm chạp

Các chuyên gia an ninh mạng cho rằng dường như ngành hàng không dân dụng đã phản ứng chậm chạp với những mối lo ngại.

Năm ngoái, Tổ chức hàng không dân dụng quốc tế (ICAO) đã làm rõ một lỗ hỏng bảo mật được biết đến từ lâu là hệ thống định vị mới cho máy bay (ADS-B) và yêu cầu thành lập một nhóm làm việc để giải quyết vấn đề này.

Theo đó, hệ thống định vị mới ADS-B sẽ thay thế hệ thống ra đa và điều khiển không lưu hiện nay có thể bị hack từ xa để đưa thông tin sai lệch cho phi công và những người điều khiển không lưu.

Cho dù nhóm nghiên cứu mới chỉ bắt đầu khởi động thì một hãng bảo mật hàng không là QED Secure Solutions đã chỉ ra một lỗ hổng bảo mật trong thành phần hệ thống ADS-B có thể cho phép tội phạm không gian mạng truy nhập vào một số thành phần thiết yếu trong máy bay.

Cho dù những phát hiện này đã được gửi cho các nhà cung cấp thiết bị, hãng sản xuất và cộng đồng an ninh mạng trong lĩnh vực hàng không dân dụng đã được hơn sáu thành thì dường như họ không nhận được phản hồi.

Chuyên gia tư vấn của hãng QED Secure Solutions là anh Butts cho biết “dường như nó chỉ là phần nổi của tảng băng”.

Có thể bạn quan tâm