🛫 Как хакеры могли взломать самолеты Airbus через iPad
😳 Приложение Flysmart+ от Airbus намеренно отключало защиту App Transport Security, что делало его уязвимым для перехвата и расшифровки трафика
📢 Злоумышленник мог изменить данные о характеристиках самолета или изменить информацию об аэропорте, например. длины ВПП с серьезными последствиями.
😨 В практическом сценарии атаки злоумышленникам приходится вмешиваться в трафик приложений, когда пилоты обновляют приложения Flysmart+ EFB через потенциально небезопасную сеть, например в отелях.
#Airbus #Flysmart+ #PenTestPartners @SecLabNews
📢 Злоумышленник мог изменить данные о характеристиках самолета или изменить информацию об аэропорте, например. длины ВПП с серьезными последствиями.
#Airbus #Flysmart+ #PenTestPartners @SecLabNews
Please open Telegram to view this post
VIEW IN TELEGRAM
SecurityLab.ru
Airbus: "Простите, мы больше не будем". История одной халатности
С помощью уязвимости злоумышленники могли искажать расчеты и полетные данные через Wi-Fi.