Вход на сайт
А 320
02.04.15 22:44
в ответ shiba 02.04.15 22:13
Объясните пожалуйста -что нашли??? Второй раз второй ящик?
--------------------------
Марсельский прокурор рассказал, что нашли параметрический самописец в том месте,
где уже много раз ходили, но раньше не видели,
т. к. он полностью зарылся в землю, его пришлось выкапывать.
Сам самописец снаружи черный, вероятно обгорел,
но общее его состояние, мол, позволяет надеяться, что его "можно будет использовать".
===================
разве самолет горел? почему ящик обгоревший ..да еще и сильно ..?
если горел на земле...почему он "глубоко в земле" ..?
то что он зарылся в землю при ударе..ето нормально ..но почему обгоревший ?
он может быть или обгоревший..или зарывшийся в землю ..но никак не вместе ..))
совсем уже за идиотов считают ..)))))))))))))
видимо для того что бы сказать что он поврежден сильно ..))))))))))))))))))))
--------------------------
Марсельский прокурор рассказал, что нашли параметрический самописец в том месте,
где уже много раз ходили, но раньше не видели,
т. к. он полностью зарылся в землю, его пришлось выкапывать.
Сам самописец снаружи черный, вероятно обгорел,
но общее его состояние, мол, позволяет надеяться, что его "можно будет использовать".
===================
разве самолет горел? почему ящик обгоревший ..да еще и сильно ..?
если горел на земле...почему он "глубоко в земле" ..?
то что он зарылся в землю при ударе..ето нормально ..но почему обгоревший ?
он может быть или обгоревший..или зарывшийся в землю ..но никак не вместе ..))
совсем уже за идиотов считают ..)))))))))))))
видимо для того что бы сказать что он поврежден сильно ..))))))))))))))))))))
02.04.15 22:51
в ответ MERSEDES3 02.04.15 22:44
Взлом бортового компьютера самолёта с помощью Android-программы
На хакерской конференции Hack in the Box 2013 в Амстердаме большой интерес публики вызвал доклад Хьюго Тесо (Hugo Teso),
специалиста по информационной безопасности из компании N.Runs Professionals на тему
«практического взлома самолётов».
Автор изучил, какие компьютерные системы используются в авиации и каким образом можно сканировать эти системы на предмет уязвимостей. Он упоминает две основные технологии:
ADS-B (Automatic dependent surveillance-broadcast) — автоматическое зависимое наблюдение-вещание, технология для обмена информацией о движении воздушных судов и получения аэронавигационной информации.
ACARS (Aircraft Communications Addressing and Reporting System) — система обмена текстовыми сообщениями между самолётом и наземными станциями по радио- или спутниковой связи.
Хьюго Тесо осуществил анализ безопасности протоколов ADS-B и ACARS — и обнаружил, что они крайне слабо защищены от постороннего вмешательства. Защита чрезвычайно слаба, а местами просто отсутствует, так что Хьюго посчитал уместным охарактеризовать ситуацию термином «стена-лицо» (когда термина рука-лицо» уже не хватает для требуемой экспрессии).
Теоретически, с помощью софтверного программируемого радиопередатчика злоумышленник может связаться с компьютерной системой самолёта (FMS, Flight Management System) по протоколу ACARS и закачать туда произвольные данные. Чтобы найти уязвимости, Хьюго Тесо закупил несколько экземпляров разных FMS на интернет-аукционах и протестировал их в лабораторных условиях.
Для тестирования эксплойтов он разработал фреймворк SIMON и программу PlaneSploit под Android, которая отправляла сообщения в бортовой компьютер.
Результаты эксперимента оказались весьма удручающими для авиационной отрасли. Хьюго Тесо нашёл уязвимости в FMS разных производителей, смог отправить поддельную информацию и через ADS-B, и через ACARS.
В журнале Хакер 01/2013 подробнее написано по данной теме.
На хакерской конференции Hack in the Box 2013 в Амстердаме большой интерес публики вызвал доклад Хьюго Тесо (Hugo Teso),
специалиста по информационной безопасности из компании N.Runs Professionals на тему
«практического взлома самолётов».
Автор изучил, какие компьютерные системы используются в авиации и каким образом можно сканировать эти системы на предмет уязвимостей. Он упоминает две основные технологии:
ADS-B (Automatic dependent surveillance-broadcast) — автоматическое зависимое наблюдение-вещание, технология для обмена информацией о движении воздушных судов и получения аэронавигационной информации.
ACARS (Aircraft Communications Addressing and Reporting System) — система обмена текстовыми сообщениями между самолётом и наземными станциями по радио- или спутниковой связи.
Хьюго Тесо осуществил анализ безопасности протоколов ADS-B и ACARS — и обнаружил, что они крайне слабо защищены от постороннего вмешательства. Защита чрезвычайно слаба, а местами просто отсутствует, так что Хьюго посчитал уместным охарактеризовать ситуацию термином «стена-лицо» (когда термина рука-лицо» уже не хватает для требуемой экспрессии).
Теоретически, с помощью софтверного программируемого радиопередатчика злоумышленник может связаться с компьютерной системой самолёта (FMS, Flight Management System) по протоколу ACARS и закачать туда произвольные данные. Чтобы найти уязвимости, Хьюго Тесо закупил несколько экземпляров разных FMS на интернет-аукционах и протестировал их в лабораторных условиях.
Для тестирования эксплойтов он разработал фреймворк SIMON и программу PlaneSploit под Android, которая отправляла сообщения в бортовой компьютер.
Результаты эксперимента оказались весьма удручающими для авиационной отрасли. Хьюго Тесо нашёл уязвимости в FMS разных производителей, смог отправить поддельную информацию и через ADS-B, и через ACARS.
В журнале Хакер 01/2013 подробнее написано по данной теме.
02.04.15 23:07
в ответ MERSEDES3 02.04.15 22:51
Исследователь продемонстрировал перехват управления самолетом при помощи Android-приложения
Сегодня на конференции Hack In The Box в Амстердаме состоялся доклад Хьюго Тесо, консультанта по безопасности из n.runs AG, о полностью достоверном сценарии угона самолета при помощи простого Android-приложения.
Тесо работает в ИТ-индустрии последние 11 лет, но даже больше времени он является коммерческим пилотом, что позволило ему совместить две своих профессии и изучить состояние дел с безопасностью авиационных компьютерных систем и коммуникационных протоколов.
Воспользовавшись преимуществом двух новых авиационных систем для обнаружения уязвимости, сбора информации и эксплуатации, создав фреймворк (SIMON) и приложение для Android (PlaneSploit), которые доставляют атакующее сообщение системе управления полетом самолета (Flight Management Systems), он продемонстрировал возможность получить полный контроль над самолетом, заставив виртуальный самолет «танцевать под свою дудку».
Одна из двух технологий, которыми он злоупотребил, является Automatic Dependent Surveillance-Broadcast (ADS-B). Она посылает информацию о каждом самолете (идентификатор, текущую позицию, высоту и т.д.) через бортовой передатчик диспетчеру воздушного движения, позволяя самолетам, оснащенным этой системой, получать полетную и погодную информацию о всех других судах, находящихся сейчас в воздухе в текущем районе.
Вторая это Aircraft Communications Addressing and Reporting System (ACARS), которая используется для обмена сообщениями между самолетом и диспетчером по радио или через спутник, а также для того, чтобы автоматически доставлять в центр информацию о каждой фазе полета.
Обе эти технологии чрезвычайно небезопасны и восприимчивы к ряду пассивных и активных атак. Тесо использовал ADS-B для выбора цели, а ACARS для сбора информации о бортовом компьютере, а также для взлома его уязвимостей при помощи передачи поддельного вредоносного сообщения.
Основываясь на своих собственных исследования, Тесо разработал фреймворк SIMON, который намеренно сделал работающим только в виртуальнйо среде, так что его невозможно применить на реальных самолетах. Его тестовая лаборатория состоит из набора программных и аппаратных средств, но средства соединения и связи, также как и способы взлома, абсолютно те же самые, что можно было бы использовать в реальной жизни.
Так как практически невозможно обнаружить фреймворк в Flight Management System, нет нужды маскировать его как руткит. Используя SIMON, атакующий может загрузить определенный вредоносный код на удаленный FSM, загрузить полетные планы, подробные команды или даже собственные плагины, которые можно разрабатывать для фреймворка.
Чтобы сделать все еще более интересным – или простым – Теско показал приложение под Android, которое использует SIMON для удаленного управления самолетом в движении.
Приложение, затейливо названное PlaneSploit, обладая простым интерфейсом набито разными возможностями. И это достойный пример технологической эволюции – десять лет назад у нас не было телефонов с цветными экранами, а сегодня мы со смартфонов взламываем самолеты.
PlaneSploit использует трекер Flightradar24 и ты можешь тапнуть на любом самолете в округе. В виртуальной среде дистанция самолета значения не имеет, но в реальном мире все будет зависеть от используемой антенны (если речь идет непосредственно о самолете) или системы (если использовать ACARS, такие как SITA или ARINC).
Пользовательский интерфейс приложения разделен по функциям: обнаружение, сбор информации, эксплуатация и пост-эксплуатация. Атакующий может кликнуть на любом активном самолете и получить его идентификатор, текущую позицию и конечную точку полета. В случае если система самолета взламываема (исследователь указал ряд векторов атаки, но особо не распространялся о методах), приложение предупреждает пользователя при помощи сообщения или пуш-уведомления. Пейлоад может быть загружен простым тапом, и с этого момента система управления полетом удаленно контролируется хакером. Возможен и взлом других систем, связанных с FMS.
Тесо на конференции показал некоторый функционал своего приложения:
полет к заданной хакером точке;
задание фильтров – точек в пространстве, при приближении к которым самолет будет делать что-либо;
встреча с землей;
оповещение пилотов о неполадках.
Тесо по понятным причинам не разгласил много подробностей об инструментах, которые он использовал для атаки, и уязвимостях, которые еще предстоит пофиксить. Однако он отмечает, что был приятно удивлен реакцией отрасли на свои исследования, которая не стала отрицать их наличие, а обещала помочь ему в его исследованиях.
Он отмечает, что старые системы, которые берут свое начало в 70-ых годах, будет трудно, если вообще возможно, исправить, но новые просто пропатчить новыми прошивками и изменениями в программах.
Решение для пилотов по возвращению контроля над самолетом пока простое – атака такого рода работает только при включенном автопилоте, так что его просто надо выключить, проведя потом посадку на «аналоговых инструментах».в самолете А320 просто нет РУЧНОГО УПРАВЛЕНИЯ ..ВООБЩЕ!
Только компютер ...
Плохая новость в том, что новых самолетов не так много,
а пилоты должны понять, что компьютер взломан для того, что бы осуществить маневры.
Сегодня на конференции Hack In The Box в Амстердаме состоялся доклад Хьюго Тесо, консультанта по безопасности из n.runs AG, о полностью достоверном сценарии угона самолета при помощи простого Android-приложения.
Тесо работает в ИТ-индустрии последние 11 лет, но даже больше времени он является коммерческим пилотом, что позволило ему совместить две своих профессии и изучить состояние дел с безопасностью авиационных компьютерных систем и коммуникационных протоколов.
Воспользовавшись преимуществом двух новых авиационных систем для обнаружения уязвимости, сбора информации и эксплуатации, создав фреймворк (SIMON) и приложение для Android (PlaneSploit), которые доставляют атакующее сообщение системе управления полетом самолета (Flight Management Systems), он продемонстрировал возможность получить полный контроль над самолетом, заставив виртуальный самолет «танцевать под свою дудку».
Одна из двух технологий, которыми он злоупотребил, является Automatic Dependent Surveillance-Broadcast (ADS-B). Она посылает информацию о каждом самолете (идентификатор, текущую позицию, высоту и т.д.) через бортовой передатчик диспетчеру воздушного движения, позволяя самолетам, оснащенным этой системой, получать полетную и погодную информацию о всех других судах, находящихся сейчас в воздухе в текущем районе.
Вторая это Aircraft Communications Addressing and Reporting System (ACARS), которая используется для обмена сообщениями между самолетом и диспетчером по радио или через спутник, а также для того, чтобы автоматически доставлять в центр информацию о каждой фазе полета.
Обе эти технологии чрезвычайно небезопасны и восприимчивы к ряду пассивных и активных атак. Тесо использовал ADS-B для выбора цели, а ACARS для сбора информации о бортовом компьютере, а также для взлома его уязвимостей при помощи передачи поддельного вредоносного сообщения.
Основываясь на своих собственных исследования, Тесо разработал фреймворк SIMON, который намеренно сделал работающим только в виртуальнйо среде, так что его невозможно применить на реальных самолетах. Его тестовая лаборатория состоит из набора программных и аппаратных средств, но средства соединения и связи, также как и способы взлома, абсолютно те же самые, что можно было бы использовать в реальной жизни.
Так как практически невозможно обнаружить фреймворк в Flight Management System, нет нужды маскировать его как руткит. Используя SIMON, атакующий может загрузить определенный вредоносный код на удаленный FSM, загрузить полетные планы, подробные команды или даже собственные плагины, которые можно разрабатывать для фреймворка.
Чтобы сделать все еще более интересным – или простым – Теско показал приложение под Android, которое использует SIMON для удаленного управления самолетом в движении.
Приложение, затейливо названное PlaneSploit, обладая простым интерфейсом набито разными возможностями. И это достойный пример технологической эволюции – десять лет назад у нас не было телефонов с цветными экранами, а сегодня мы со смартфонов взламываем самолеты.
PlaneSploit использует трекер Flightradar24 и ты можешь тапнуть на любом самолете в округе. В виртуальной среде дистанция самолета значения не имеет, но в реальном мире все будет зависеть от используемой антенны (если речь идет непосредственно о самолете) или системы (если использовать ACARS, такие как SITA или ARINC).
Пользовательский интерфейс приложения разделен по функциям: обнаружение, сбор информации, эксплуатация и пост-эксплуатация. Атакующий может кликнуть на любом активном самолете и получить его идентификатор, текущую позицию и конечную точку полета. В случае если система самолета взламываема (исследователь указал ряд векторов атаки, но особо не распространялся о методах), приложение предупреждает пользователя при помощи сообщения или пуш-уведомления. Пейлоад может быть загружен простым тапом, и с этого момента система управления полетом удаленно контролируется хакером. Возможен и взлом других систем, связанных с FMS.
Тесо на конференции показал некоторый функционал своего приложения:
полет к заданной хакером точке;
задание фильтров – точек в пространстве, при приближении к которым самолет будет делать что-либо;
встреча с землей;
оповещение пилотов о неполадках.
Тесо по понятным причинам не разгласил много подробностей об инструментах, которые он использовал для атаки, и уязвимостях, которые еще предстоит пофиксить. Однако он отмечает, что был приятно удивлен реакцией отрасли на свои исследования, которая не стала отрицать их наличие, а обещала помочь ему в его исследованиях.
Он отмечает, что старые системы, которые берут свое начало в 70-ых годах, будет трудно, если вообще возможно, исправить, но новые просто пропатчить новыми прошивками и изменениями в программах.
Решение для пилотов по возвращению контроля над самолетом пока простое – атака такого рода работает только при включенном автопилоте, так что его просто надо выключить, проведя потом посадку на «аналоговых инструментах».в самолете А320 просто нет РУЧНОГО УПРАВЛЕНИЯ ..ВООБЩЕ!
Только компютер ...
Плохая новость в том, что новых самолетов не так много,
а пилоты должны понять, что компьютер взломан для того, что бы осуществить маневры.
02.04.15 23:38
я уже не знаю, смеяться или плакать, вся ветка - какой-то сюр, откуда сбежали все эти дамы, "домашние психологи", "интуиции" (я бы сказал - крайне больному воображению) которых завидуют даже мужчины...у которых видимо ни интуиции, ни технических, ни вообще каких-либо знаний)
В ответ на:
Ветку всю ещё не прочитал, читаю. Один вывод уже могу сделать. К сожалению женщины на этой ветке, да наверное не только на этой ветке, намного проницательнее нас мужиков. Может у них нет достаточных технических знаний, но их интуиции можно только позавидовать. Действительно хранительницы очага, т.е. домашние психологи.
Какой вывод Вы делаете из этой всей постановки с падением самолёта?
Ветку всю ещё не прочитал, читаю. Один вывод уже могу сделать. К сожалению женщины на этой ветке, да наверное не только на этой ветке, намного проницательнее нас мужиков. Может у них нет достаточных технических знаний, но их интуиции можно только позавидовать. Действительно хранительницы очага, т.е. домашние психологи.
Какой вывод Вы делаете из этой всей постановки с падением самолёта?
я уже не знаю, смеяться или плакать, вся ветка - какой-то сюр, откуда сбежали все эти дамы, "домашние психологи", "интуиции" (я бы сказал - крайне больному воображению) которых завидуют даже мужчины...у которых видимо ни интуиции, ни технических, ни вообще каких-либо знаний)
Лучшие сорта врагов выращиваются на полях утраченной дружбы.
03.04.15 00:27
Все кто не с Вами, все тролли? Я на ветку захожу чего нибудь из новостей почитать, надеюсь тут люди отпишутся о новом, но тут почти ничего кроме бреда и полного отрицания всего заявленного нет. Как только у Кодера терпения хватает на эту дискуссию, УВАЖУХА
в ответ freestart 02.04.15 23:41
Все кто не с Вами, все тролли? Я на ветку захожу чего нибудь из новостей почитать, надеюсь тут люди отпишутся о новом, но тут почти ничего кроме бреда и полного отрицания всего заявленного нет. Как только у Кодера терпения хватает на эту дискуссию, УВАЖУХА

03.04.15 00:40
Вот тут интревью Касперского, в котором он рассказвает, что в 2008 году в Испании разбился самолет из за компьютерного вируса.
смотреть с 22:45 минуты
http://youtu.be/LYMM1Yif-KQ?t=22m43s
В 2010 году было в официальном заключении была названа причина - компьютерный вирус. Я это к тому пишу, что если в данной аварии виноват компьютер или техника, то нам об этом сообщат. Надо только дождаться конца расследования.
смотреть с 22:45 минуты
http://youtu.be/LYMM1Yif-KQ?t=22m43s
В 2010 году было в официальном заключении была названа причина - компьютерный вирус. Я это к тому пишу, что если в данной аварии виноват компьютер или техника, то нам об этом сообщат. Надо только дождаться конца расследования.
03.04.15 08:00
в ответ Zuerich 03.04.15 00:40
О вирусе только у Касперского сказано
По гугле совершенно другое
http://www.aviapromservice.ru/MD.html
По гугле совершенно другое
http://www.aviapromservice.ru/MD.html
03.04.15 08:39
Да странно, возможно,100% уверенности в наличии вируса не было, может в полном отчете дополнительная информция о причинах нераскрытия.
в ответ Mark_neuss 03.04.15 08:00
В ответ на:
Сопутствующими факторами катастрофы явились:
- Отсутствие предупреждения об ошибочной конфигурации из-за неработающей системы определения взлётного веса не насторожило экипаж. Определить причину неработоспособности системы определения взлётного веса не представилось возможным.
Сопутствующими факторами катастрофы явились:
- Отсутствие предупреждения об ошибочной конфигурации из-за неработающей системы определения взлётного веса не насторожило экипаж. Определить причину неработоспособности системы определения взлётного веса не представилось возможным.
Да странно, возможно,100% уверенности в наличии вируса не было, может в полном отчете дополнительная информция о причинах нераскрытия.
03.04.15 10:52
присоединяюсь,какой только здесь бред не писали,а на этот бред ни какой версии,пока одна версия более-менее достоверная,вот и её надо проверять,а всё остальное только слова и без фактов,а Кодеру респект от меня тоже,завидую его терпению женщинам объяснять,что есть правильно и неправильно
В ответ на:
Как только у Кодера терпения хватает на эту дискуссию, УВАЖУХА
Как только у Кодера терпения хватает на эту дискуссию, УВАЖУХА
присоединяюсь,какой только здесь бред не писали,а на этот бред ни какой версии,пока одна версия более-менее достоверная,вот и её надо проверять,а всё остальное только слова и без фактов,а Кодеру респект от меня тоже,завидую его терпению женщинам объяснять,что есть правильно и неправильно
«Никогда нельзя думать, что ты лучший в своем деле. Высокомерие – не качество, а препятствие на пути к успеху».
03.04.15 12:10
а откуда вы узнаете что есть -правильно
а что есть -неправильно?
из телевизора?
Вот уважаемая Марточка сама рассуждает ..женщины очень тонко чувствуют фальшь ..их не обманешь ..
в ответ wowan1974 03.04.15 10:52
В ответ на:
завидую его терпению женщинам объяснять,что есть правильно и неправильно
завидую его терпению женщинам объяснять,что есть правильно и неправильно
а откуда вы узнаете что есть -правильно
а что есть -неправильно?
из телевизора?
Вот уважаемая Марточка сама рассуждает ..женщины очень тонко чувствуют фальшь ..их не обманешь ..