Hacker có thể chiếm quyền kiểm soát các máy bay?

Laptop, ổ cứng và USB của Chris Roberts bị FBI tịch thu.
Laptop, ổ cứng và USB của Chris Roberts bị FBI tịch thu.
Những cuộc tấn công vào hệ thống máy tính trong buồng lái máy bay thương mại từng là vấn đề tranh luận sôi nổi tại các hội nghị hacker tổ chức nhiều năm qua. Nhưng các hãng hàng không dân dụng và nhà chế tạo máy bay không quan tâm lắm đến lời cảnh báo, đôi khi họ lờ đi.

Tuy nhiên, mới đây vấn đề bắt đầu nóng trở lại sau khi Cục Điều tra liên bang Mỹ (FBI) thẩm vấn Chris Roberts - người thành lập Công ty Bảo mật One World Labs Inc - về việc người này tuyên bố đã thâm nhập nhiều lần thành công hệ thống giải trí (IFE) trên một chiếc máy bay dân dụng và thậm chí kiểm soát dễ dàng các động cơ máy bay trong suốt chuyến bay. FBI tịch thu 2 laptop cùng với một số ổ cứng và USB của Roberts.

Mặc dù vậy, Chris Roberts vẫn không hề bị buộc bất cứ tội danh nào, FBI chỉ tuyên bố ông "xâm nhập các mạng máy bay mà không được phép là vi phạm luật liên bang".

Tháng 4/2014, Chris Roberts gây xôn xao dư luận khi chia sẻ trên tài khoản Twitter của mình (với 5.000 người theo dõi) từ trên chuyến bay của Hãng Hàng không United Airlines từ Chicago đến California trung chuyển qua thành phố Syracuse bang New York, rằng ông kiểm soát được hệ thống cảnh báo trong buồng lái ra lệnh cho các mặt nạ dưỡng khí trên máy bay bung ra.

Trước đó, Chris Roberts đã gặp gỡ đặc vụ FBI để thảo luận về lỗ hổng trong hệ thống IFE trên chuyến bay với mục đích bảo vệ an ninh hàng không. Trong những lần gặp gỡ với FBI, Roberts tuyên bố đã xâm nhập IFE từ 15 đến 20 lần từ năm 2011 đến 2014 bằng cách sử dụng sợi cáp ethernet có đầu nối được biến đổi để kết nối laptop cá nhân với hộp điện tử đặt sau ghế hành khách (SEB) trong chuyến bay, từ đó kiểm soát động cơ máy bay và có thể nâng độ cao của máy bay. Chris Roberts khẳng định ông dễ dàng tìm thấy những lỗ hổng an ninh trên 3 loại máy bay Boeing (737-800, 737-900 và 757-200) và máy bay Airbus A-320.

Tuy nhiên, báo cáo của FBI không tiết lộ chính xác Chris Roberts xâm nhập mạng của chuyến bay nào trong 4 năm qua. Đồng thời, không một hãng hàng không nào chính thức khẳng định những tuyên bố của Chris Roberts là có thật. Thậm chí, Chris Roberts còn tấn công cả hệ thống mạng của Cơ quan Hàng không và Vũ trụ Mỹ (NASA).

Hôm 18/5 vừa qua, trang web tin tức công nghệ Ars Technica đưa tin video trong đó cho thấy Chris Roberts tuyên bố tại hội nghị hacker GrrCON năm 2012 rằng, 8 - 9 năm trước đó ông ta đã từng xâm nhập thành công hệ thống mạng của NASA và thay đổi nhiệt độ trên Trạm Không gian Quốc tế (ISS). Roberts cũng đã nghiên cứu các hệ thống điều khiển robot thám hiểm Curiosity Rover ra lệnh cho nó xoay tròn trên bề mặt sao Hỏa, nhưng cuối cùng ông đã hủy kế hoạch này.

Hacker có thể chiếm quyền kiểm soát các máy bay? ảnh 1

Chris Roberts.

Ngày 15/5, Trưởng ban An ninh thông tin Yahoo Alex Stamos chia sẻ trên tài khoản Twitter của mình: "Anh không thể quảng bá ý tưởng nghiên cứu an ninh có lợi cho nhân loại trong khi ủng hộ nghiên cứu gây nguy hiểm cho hàng trăm người vô tội".

Trong khi đó, Jaime Blasco - nhà nghiên cứu an ninh và Giám đốc Công ty Bảo mật AlienVault Labs - cho rằng những tuyên bố của Chris Roberts "thật sự khó tin được" mà nếu tất cả là sự thật thì "ông ta đáng bị tống giam". Liên quan đến tuyên bố của Chris Robert, an ninh Hãng Hàng không, United Airlines đã cấm không cho người này bước lên máy bay của họ!

Người phát ngôn của Hãng Hàng không Rahsaan Johnson cho biết: "Trước những tuyên bố thao tác hệ thống mạng máy bay của Roberts, chúng tôi quyết định không cho phép ông ta lên máy bay của hãng chúng tôi  vì lợi ích của hành khách và các thành viên phi hành đoàn. Tuy nhiên, United Airlines tin rằng các hệ thống kiểm soát bay của chúng tôi không thể bị xâm nhập thông qua những kỹ thuật mà Roberts đã mô tả". Rahsaan Johnson cũng cho biết những tuyên bố của Chris Roberts đã "vi phạm chính sách của United Airlines".

Rahsaan Johinson cho biết hãng cũng đã tiếp xúc với Chris Roberts vào vài giờ trước khi người này muốn lên chuyến bay của United Airlines từ Colorado đến San Francisco vào tháng 4 vừa qua  và bảo rằng ông không được phép bay.

Nhưng, Nate Cardozo - luật sư trưởng ở Tổ chức Ranh giới Điện tử (EFF) và là đại diện của Roberts - cho biết vào hôm 19/4 người gọi đến chỉ cho biết là từ hãng hàng không mà không cung cấp tên. Khi Roberts gọi lại thì đầu dây bên kia không ai bắt máy và cuối cùng ông kết luận cuộc gọi trước đó chỉ là trò đùa. Nate Cadozo nói rằng: "Thật là đáng thất vọng khi United Airlines từ chối cho phép Roberts lên chuyến bay, và chúng tôi hy vọng các nhà nghiên cứu an ninh máy tính là cộng sự đắc lực chứ không phải mối đe dọa".

Cũng vào tháng 4 vừa qua, Cơ quan Kiểm toán Chính phủ Mỹ có báo cáo về việc một số máy bay thương mại ở Mỹ rất dễ bị hacker tấn công qua mạng wifi trên chuyến bay do máy bay hiện đại ngày càng tăng cường kết nối Internet.

Theo Theo An Ninh Thế Giới
MỚI - NÓNG
Đại tướng Phan Văn Giang: Phải có cơ chế, chính sách thúc đẩy công nghiệp quốc phòng phát triển
Đại tướng Phan Văn Giang: Phải có cơ chế, chính sách thúc đẩy công nghiệp quốc phòng phát triển
TPO - Chiều 23/4, Đại tướng Phan Văn Giang - Ủy viên Bộ Chính trị, Phó Bí thư Quân ủy Trung ương, Bộ trưởng Bộ Quốc phòng cùng đoàn đại biểu Quốc hội tỉnh Thái Nguyên, đã tiếp xúc cử tri chuyên đề lấy ý kiến vào dự thảo Luật Công nghiệp quốc phòng, an ninh và động viên công nghiệp trên địa bàn tỉnh Thái Nguyên trước Kỳ họp thứ bảy, Quốc hội khóa XV.