Abo
  • Services:
Anzeige
Könnte gehackt werden: Bordcomputer im Flugzeugcockpit
Könnte gehackt werden: Bordcomputer im Flugzeugcockpit (Bild: Brendan Smialowski/AFP/Getty Images)

Mit Android Flugzeuge manipulieren

Der Sicherheitsexperte Hugo Tesa zeigte 2013 auf einer Hackermesse in Amsterdam, dass es möglich ist, mit einer einfachen Android-App die Kontrolle über ein Flugzeug zu erlangen. Teso, der selbst Pilot ist, loggte sich mit einem technischen Kniff in das - unverschlüsselte - Aircraft Communications Addressing and Reporting System (ACARS) ein, auf dem textbasierte Mitteilungen zwischen Cockpit und Fluglotsen verschickt werden.

In einer simulierten Umgebung gelang es ihm, Zugriff auf das Computersystem zu bekommen und mit einem eingeschleusten Flight Management System die auf Autopilot gestellte Maschine so zu manipulieren, dass diese auf Kollisionskurs ging. Der Hacker hegte keine kriminellen Absichten, sondern wollte lediglich auf eine Sicherheitslücke aufmerksam machen. Airlines und Flugzeugbauer spielten das herunter und erklärten das technische Risiko für unbegründet.

Anzeige

Kommunikation zwischen Cockpit und Wifi nicht getrennt

Das Problem, das auch die FAA anmahnt, ist, dass die Kommunikation im Cockpit vom Wifi und Inflight Entertainment der Kabine nicht hinreichend getrennt ist - die Geräte greifen auf dieselben Schnittstellen zu. Dabei besteht die Gefahr, dass die Datenströme interferieren, sich gewissermaßen in die Quere kommen, und Unbefugte in das System eindringen könnten.

Philip Polstra, Professor für Mathematik und Computerwissenschaft an der Bloomsburg University of Pennsylvania, sagte Golem.de: "Einige Informationen des Avionik-Netzwerks fließen über das Passagiernetz, etwa um Flugplaninformationen wie Position und verbleibende Flugzeit über ein Network Extension Device (NED) zu übermitteln." Dieses NED kann man sich als eine Art Einbahnstraße vorstellen, die bei jeder Verbindung neu programmiert werden muss. Um die Avionik zu hacken, müsste man erst das NED knacken, sagte Polstra. "Die Avionik zu hacken, ist, wie wenn man versucht, einen Computer über einen VGA-Port zu hacken."

Dass man die Elektronik eines Flugzeugs, in dem mehrere Hundert Kilometer Kabel verlegt sind, so leicht hacken kann wie den heimischen PC, überrascht dann doch. Und bereitet Sorgen. Polstra sagte: "Der Computer überprüft keine Daten über diesen Anschluss, genauso wenig wie die Bordcomputer nach einem Input an dem VGA-Anschluss schauen." Hawaiian Airlines setzt als erste Fluggesellschaft Swift Broadband für Kommunikationsvorgänge im Cockpit ein. Die Piloten werden über ihr Electronic Flight Bag mit Echtzeitdaten über das Wetter gebrieft.

Mehr Technik im Cockpit

Passagiere der philippinischen Fluglinie Cebu Air können die Satellitentechnik für die Internetnutzung oder Voice-over-IP-Gespräche mit Tablets oder Smartphones nutzen. Bei Swift Broadband laufen die Kommunikationsstränge von der Luftkontrolle bis zum Inflight Entertainment zusammen - die Luftfahrt wird immer vernetzter. "Es gibt eine Revolution in der Luft", sagt Gregory Ouillon vom IT-Spezialisten SITA. Im Cockpit gibt es immer mehr IT. Schon jetzt erhalten Piloten Informationen auf dem iPad. In Zukunft könnte die Kommunikation noch viel stärker auf das Breitband-Netz und sogar Bluetooth zurückgreifen.

Doch mit der zunehmenden Vernetzung wird das Flugzeug auch immer verwundbarer. Die IT bietet eine große Angriffsfläche. Es scheint ein Grundproblem der Moderne zu sein: Je komplexer die Technik, desto komplexer die Sicherheitsfrage. "Je weniger Komplexität, desto weniger Angriffsvektoren gibt es auch", erläutert Sicherheitsexperte Santamarta. "Das gilt für die Luftfahrt genauso wie für andere Felder. Wenn ein Flugzeug keine WLAN-Verbindung hat, bedeutet das, dass ein Angriffsvektor wegfällt." Das heißt im Umkehrschluss, dass eine alte Tupolew in Sachen IT-Sicherheit (weil kaum IT vorhanden ist) robuster und resilienter ist als ein Airbus A320.

Natürlich ist ein modernes Flugzeug, das hochgradig automatisiert und computerisiert ist, in manchen Situationen sicherer. Beispielsweise kann der Autopilot das Flugzeug bei schlechten Sichtverhältnissen landen. Doch die moderne Technik hat Tücken und jede Menge Schwachstellen. Vor kurzem wurde bekannt, dass mehrere Maschinen der American Airlines wegen einer iPad-Panne (die Piloten nutzen das Tablet im Cockpit zum Briefing) nicht starten konnten. Airlines und Flugzeugbauer werden ihre Sicherheitsstruktur überdenken müssen - sonst wächst die Gefahr einer Cyberattacke in der Luft.

 Bordcomputer: Flugzeuge werden immer angreifbarer

eye home zur Startseite
Oldschooler 20. Mai 2015

Du scheinst ja der allwissende Indianer zu sein, dass du weißt was ALLE und was KEINER...

user_name2015 19. Mai 2015

Wenn Internet samt Wlan für die Fluggäste das gleiche Netzwerk verwenden, wie der...

RheinPirat 19. Mai 2015

Ich frage mich, wieso diese Systeme nicht auf der Hardwarebene getrennt werden? Sollte ja...



Anzeige

Stellenmarkt
  1. TADANO FAUN GmbH, Lauf an der Pegnitz / bei Nürnberg
  2. über HRM CONSULTING GmbH, Konstanz (Home-Office)
  3. MICHELFELDER Gruppe über Baumann Unternehmensberatung AG, Raum Schramberg
  4. VITRONIC Dr.-Ing. Stein Bildverarbeitungssysteme GmbH, Wiesbaden


Anzeige
Spiele-Angebote
  1. (-43%) 23,99€
  2. 6,99€
  3. 18,99€

Folgen Sie uns
       


  1. Heiko Maas

    "Kein Wunder, dass Facebook seine Vorgaben geheim hält"

  2. Virtual Reality

    Oculus Rift unterstützt offiziell Roomscale-VR

  3. FTP-Client

    Filezilla bekommt ein Master Password

  4. Künstliche Intelligenz

    Apple arbeitet offenbar an eigenem AI-Prozessor

  5. Die Woche im Video

    Verbogen, abgehoben und tiefergelegt

  6. ZTE

    Chinas großes 5G-Testprojekt läuft weiter

  7. Ubisoft

    Far Cry 5 bietet Kampf gegen Sekte in und über Montana

  8. Rockstar Games

    Waffenschiebereien in GTA 5

  9. Browser-Games

    Unreal Engine 4.16 unterstützt Wasm und WebGL 2.0

  10. Hasskommentare

    Bundesrat fordert zahlreiche Änderungen an Maas-Gesetz



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Debatte nach Wanna Cry: Sicherheitslücken veröffentlichen oder zurückhacken?
Debatte nach Wanna Cry
Sicherheitslücken veröffentlichen oder zurückhacken?
  1. Sicherheitslücke Fehlerhaft konfiguriertes Git-Verzeichnis bei Redcoon
  2. Hotelketten Buchungssystem Sabre kompromittiert Zahlungsdaten
  3. Onlinebanking Betrüger tricksen das mTAN-Verfahren aus

Sphero Lightning McQueen: Erst macht es Brummbrumm, dann verdreht es die Augen
Sphero Lightning McQueen
Erst macht es Brummbrumm, dann verdreht es die Augen

Quantencomputer: Nano-Kühlung für Qubits
Quantencomputer
Nano-Kühlung für Qubits
  1. IBM Q Mehr Qubits von IBM
  2. Quantencomputer Was sind diese Qubits?
  3. Verschlüsselung Kryptographie im Quantenzeitalter

  1. 1Password Fake-News ?

    MarioWario | 01:19

  2. Re: Mal ne dumme Gegenfrage:

    GenXRoad | 01:10

  3. Re: Dann soll man doch bitte o2 free abschaffen

    My1 | 01:07

  4. Re: Anbindung an Passwortmanager

    GenXRoad | 01:07

  5. Re: Siri und diktieren

    ManuPhennic | 00:57


  1. 12:54

  2. 12:41

  3. 11:44

  4. 11:10

  5. 09:01

  6. 17:40

  7. 16:40

  8. 16:29


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel