Zum Hauptinhalt Zur Navigation Zur Suche

Flugsicherheit: Forscher manipulieren Autopilot über externen Anschluss

Über einen leicht zugänglichen Wartungsanschluss ließen sich die Flugdaten einer Boeing 737 manipulieren.
/ Mike Faust
Kommentare Auf Google folgen (öffnet im neuen Fenster)
Eine Boeing 737 Max 8 beim Start (Bild: GREG BAKER / AFP via Getty Images)
Eine Boeing 737 Max 8 beim Start Bild: GREG BAKER / AFP via Getty Images

Wie erst jetzt berichtet wird, haben Sicherheitsforscher der University of California und des Oberlin College bereits vor mehr als sechs Jahren eine Methode entwickelt, mit der der Autopilot einer Boeing 737 manipuliert werden kann. Laut einem Bericht von Wired(öffnet im neuen Fenster) handelt es sich um einen münzgroßen, WLAN-fähigen Prototyp, der in der Herstellung weniger als 100 US-Dollar kostet.

Das Gerät kann den Angaben zufolge über eine etwa für Wartungspersonal und Flughafenangestellte leicht erreichbare Klappe an der Außenseite eines Flugzeuges in einen ungesicherten externen Anschluss gesteckt werden. Um welchen Anschluss es sich dabei genau handelt, gaben die Forscher aus Sicherheitsgründen nicht bekannt.

Sobald das Gerät eingesteckt ist, schickt es elektrische Signale über das interne Netzwerk des Flugzeuges. Indem es mit einer höheren Stromstärke als die regulären Systemkomponenten sendet, kann es legitime Befehle überschreiben und dadurch etwa Wegpunkte des Autopiloten manipulieren, wodurch sich ein Flugzeug unbemerkt umleiten ließe.

Boeing wurde bereits vor sechs Jahren informiert

Kritische Variablen für die Startberechnung, etwa das Gesamtgewicht des Flugzeuges oder die Außentemperatur, lassen sich laut dem Bericht ebenfalls fälschen und die Änderungen auf den Bildschirmen im Cockpit verbergen. Die möglichen Auswirkungen könnten etwa eine Startbahnüberschreitung beim Take-off oder folgenschwere Kursabweichungen sein.

Die Forscher informierten Boeing laut Wired bereits vor über sechs Jahren und demonstrierten den Angriff in einem Testlabor des Herstellers. Seitdem wurde mit dem Unternehmen zusammengearbeitet, um die Bedrohungslage zu analysieren und Abwehrmaßnahmen zu entwickeln. In einer Stellungnahme erklärte Boeing gegenüber Wired, dass bestehende Sicherheitsarchitekturen und Systemdesigns das Risiko und die Machbarkeit solcher Angriffe in der Realität erheblich einschränkten.

Auch wenn die durch das Gerät verursachten Abweichungen im Cockpit sehr verwirrend wären, sollte ein aufmerksamer Pilot laut den Forschern dazu in der Lage sein, die manuelle Kontrolle zu übernehmen und den Autopiloten zu übergehen. Als einfachste Sofortmaßnahme schlugen die Experten vor, den betroffenen Port mit Epoxidharz zu versiegeln oder vollständig zu entfernen.

Im Jahr 2024 deckten Sicherheitsforscher eine Schwachstelle in einer von der Airbus-Tochter Navblue entwickelten App-Suite namens Flysmart+ auf, mit der unter anderem Leistungsberechnungen für Flugzeugstarts manipuliert werden konnten.

Wir öffnen unsere neue Community für weitere Mitglieder! Möchtest du in konstruktiver und respektvoller Atmosphäre mit anderen IT-Experten über deine Themen sprechen? Sei dabei und melde dich an!


Relevante Themen