
Ra mắt công chúng lần đầu vào năm 1988, phiên bản 747-400 của Boeing đến tận năm 2020 vẫn đang nhận cập nhật phần mềm thường kỳ thông qua những chiếc đĩa mềm 3.5”, loại mà anh em vẫn thường nhớ với dung lượng chỉ có 1.44 MB, cái thời USB flash drive chưa phổ biến anh em vẫn phải dùng. Các chuyên gia bảo mật tại Pen Test Partners gần đây đã được tận mắt trải nghiệm không gian bên trong buồng lái của một chiếc 747-400 của British Airways, sau khi hãng hàng không Anh Quốc quyết định cho chiếc máy bay “nghỉ hưu”, một tác động của việc đi lại bằng đường hàng không giảm mạnh do đại dịch corona. Nhóm chuyên gia bảo mật đã có cơ hội xem xét toàn bộ khoang điều khiển bay phía dưới đường đi dành cho hành khách, với những kệ thiết bị lưu trữ dữ liệu cũng như điều khiển những tính năng khác nhau trên chiếc máy bay hơn 30 năm tuổi.
Pen Test Partners phát hiện ra có cả ổ đĩa mềm 3.5” trong buồng lái, dùng để cập nhật cơ sở dữ liệu bay quan trọng. Cơ sở dữ liệu này 28 ngày phải cập nhật một lần, và được một kỹ sư thực hiện hàng tháng. Cũng chẳng riêng gì 747-400, mà ở thời điểm hiện tại, nhiều phiên bản 737 thế hệ cũ của Boeing cũng đang cập nhật cơ sở dữ liệu phần mềm hàng không qua công cụ gần như chẳng còn người tiêu dùng nào xài. Theo Aviation Today, cơ sở dữ liệu này càng ngày càng có dung lượng cao. Nhiều hãng hàng không đã từ bỏ việc sử dụng đĩa mềm để cập nhật dữ liệu, nhưng nhiều hãng khác vẫn phải sử dụng phương pháp này. Trong cơ sở dữ liệu đó có thông tin về các sân bay, đường bay, đường băng và nhiều thông tin khác.
Đoạn clip YouTube anh em có thể xem ở trên là một phần của hội thảo DefCon thường niên, sự kiện quy tụ các hacker đông đảo nhất nước Mỹ. Máy bay hiện đại càng phụ thuộc vào những công nghệ tối tân, thì các chuyên gia bảo mật lại chỉ quan tâm duy nhất một điều, đó là làm cách nào để ngăn chặn hành khách can thiệp được vào những thiết bị và hệ thống bảo đảm an toàn bay.
Bản thân bảo mật cũng tương đối quan trọng với những chiếc máy bay, nhất là lúc hệ thống giải trí trên chuyến bay được các hãng hàng không nâng cấp đến mức phức tạp chưa từng thấy để giữ chân hành khách. Trước đó vào năm ngoái một giáo sư chuyên ngành an ninh mạng đã phát hiện ra lỗ hổng tràn bộ nhớ đệm trên máy bay của British Airways. Trong khi đó các chuyên gia bảo mật vẫn cố gắng tìm kiếm những lỗ hổng cho phép họ kết nối trực tiếp với hệ thống điều khiển bay.
Nếu 747-400 sử dụng đĩa mềm, thì những chiếc máy bay đời mới như 777X hay 787 sử dụng hệ thống cáp quang, nơi toàn bộ hệ thống điều khiển bay được kết nối với mạng nội bộ bên trong chiếc máy bay, và được hai máy tính chạy những phần mềm quan trọng điều khiển. Vấn đề là, phần mềm đôi lúc không đáng tin cậy như anh em nghĩ, bằng chứng chính là sự cố với hai chiếc 737 MAX khiến toàn bộ số máy bay này do Boeing sản xuất bị cấm bay từ tháng 3/2019.
Theo The Verge