<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Продемонстрирована техника атаки, позволяющая получить контр...</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/89568.html</link>
    <description>На проходящей в Амстердаме конференции Hack in the Box (http://conference.hitb.org/hitbsecconf2013ams/) прозвучал доклад (http://www.net-security.org/secworld.php?id=14733), на котором была продемонстрирована незащищённость двух авиационных коммуникационных систем, которые можно использовать передачи произвольных сообщений в бортовые компьютеры для эсплуатации уязвимостей в них. В докладе представлен сценарий компрометации бортовых компьютерных систем, приводящий к получению контроля над самолётом. &lt;br&gt;&lt;br&gt;&lt;br&gt;Техника атаки была представлена Хьюго Тесо (Hugo Teso), консультантом по безопасности немецкой компании n.runs AG, который более 10 лет совмещает работу пилотом с увлечением исследованием компьютерной безопасности. Несмотря на то, что атака была продемонстрирована на эмуляторе, по заявлению исследователя, все используемые методы соединения и коммуникации полностью соответствуют реальному сценарию взаимодействия самолёта и диспетчерских служб.&lt;br&gt;&lt;br&gt;&lt;br&gt;Атака позволила совершить вмешательство в управление самолётом и</description>

<item>
    <title>Продемонстрирована техника атаки, позволяющая получить контр... (INFOMAN)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/89568.html#160</link>
    <pubDate>Fri, 19 Apr 2013 16:50:41 GMT</pubDate>
    <description>&amp;gt; тоже считаешь что стоит поменять значение высоты и дятлы воткнутся в землю клювами?&lt;br&gt;&lt;br&gt;А где гарантия, что система не посчитает резкое изменение высоты сбоем в системе управления и не попытается его &amp;#171;скомпенсировать&amp;#187;?&lt;br&gt;</description>
</item>

<item>
    <title>Продемонстрирована техника атаки, позволяющая получить... (arisu)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/89568.html#159</link>
    <pubDate>Tue, 16 Apr 2013 17:00:05 GMT</pubDate>
    <description>слушай, раз они помнят наизусть все показания всех приборов &amp;#8212; то зачем вообще приборы ставят-то?!&lt;br&gt;</description>
</item>

<item>
    <title>Продемонстрирована техника атаки, позволяющая получить контр... (KBAKEP)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/89568.html#158</link>
    <pubDate>Tue, 16 Apr 2013 13:57:40 GMT</pubDate>
    <description>&amp;gt; Кроме того - у старых приборных панелей есть проблема: там столько барахла &lt;br&gt;&amp;gt; что пилот опупеет все это мониторить (приборку ТУ-154 я лично видел, &lt;br&gt;&amp;gt; спасибо) - риск ошибок в таком UI - опупительный. Компьютерные системы &lt;br&gt;&amp;gt; могут фильтровать и агрегировать данные, показывая что требует внимания в первую &lt;br&gt;&amp;gt; очередь (т.е. аномалии и проблемы). По поводу чего у них есть &lt;br&gt;&amp;gt; неплохой потенциал для сокращения ошибок пилотов.&lt;br&gt;&lt;br&gt;Всё решается очень просто: пилотов учат работать с &quot;правильным образом&quot; показаний приборов, т.е. он запоминает образ приборной доски в нормальном состоянии. И если какой-то прибор показывает что-то, выходящие за рамки нормального, то пилот это сразу видит, т.к. искажается образ.&lt;br&gt;</description>
</item>

<item>
    <title>Продемонстрирована техника атаки, позволяющая получить контр... (z)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/89568.html#157</link>
    <pubDate>Tue, 16 Apr 2013 08:38:25 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Максимум - засрать навигационный компьютер левыми данными &lt;br&gt;&amp;gt;&amp;gt; о несуществующих самолётах &lt;br&gt;&amp;gt; Если автопилот начнёт уклоняться от несуществующих самолётов, а человек не усмотрит повода &lt;br&gt;&amp;gt; вмешаться, это приведёт к перерасходу топлива. С учётом того, что некоторые &lt;br&gt;&amp;gt; авиакомпании заливают керосина по минимуму, это может быть печально.&lt;br&gt;&lt;br&gt;автопилот не уклоняется сам от самолетов, это делает пилот по указаниям TCASa&lt;br&gt;</description>
</item>

<item>
    <title>Продемонстрирована техника атаки, позволяющая получить... (z)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/89568.html#156</link>
    <pubDate>Tue, 16 Apr 2013 08:36:44 GMT</pubDate>
    <description>Навигационная база FMS реад-онли для пилотов, обновляется раз в 28 дней техниками на земле. &lt;br&gt;</description>
</item>

<item>
    <title>мдээ.. (Димон)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/89568.html#155</link>
    <pubDate>Mon, 15 Apr 2013 08:58:02 GMT</pubDate>
    <description>значит скоро можно будет погуглить: самолет crack бесплатно&lt;br&gt;</description>
</item>

<item>
    <title>Продемонстрирована техника атаки, позволяющая получить контр... (DustShaman)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/89568.html#154</link>
    <pubDate>Sun, 14 Apr 2013 21:25:56 GMT</pubDate>
    <description>&amp;gt;Кроме того - у старых приборных панелей есть проблема: там столько барахла что пилот опупеет все это мониторить (приборку ТУ-154 я лично видел, спасибо) &lt;br&gt;&lt;br&gt;Твой налёт и классность, пжалста, специалист&lt;br&gt;</description>
</item>

<item>
    <title>Продемонстрирована техника атаки, позволяющая получить контр... (Unix)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/89568.html#153</link>
    <pubDate>Sun, 14 Apr 2013 21:07:36 GMT</pubDate>
    <description>Вот отчет по поводу ssj-100: http://www.airdisaster.ru/database.php?id=991&lt;br&gt;есть ещё версия с картинками: http://superjet.wikidot.com/news:54&lt;br&gt;</description>
</item>

<item>
    <title>Продемонстрирована техника атаки, позволяющая получить контр... (PereresusNeVlezaetBuggy)</title>
    <link>https://ssl.opennet.dev/openforum/vsluhforumID3/89568.html#152</link>
    <pubDate>Sun, 14 Apr 2013 13:43:43 GMT</pubDate>
    <description>&amp;gt;&amp;gt; На протяжении всего фильма Женя будет пытаться поставить свой виндовый антивирус на бортовой unix :) &lt;br&gt;&amp;gt; Ну отчего же, в КЛ есть решения и под Linux :) Не &lt;br&gt;&amp;gt; для оконечных точек ессно ибо &quot;под линуксом вирусов нет&quot; (tm) но &lt;br&gt;&amp;gt; при желании можно и докрутить.&lt;br&gt;&amp;gt; Впрочем, скорее всего красной нитью пройдет что-то консьюмерское. Скажем Android. Фильм &lt;br&gt;&amp;gt; то для масс -&amp;gt; нужно нечто &apos;понятное&apos; всем. Про Linux мало &lt;br&gt;&amp;gt; кто знает, но вот если сказать что мол бортовой компутер Боинга &lt;br&gt;&amp;gt; 999 под управлением Android был взломан злостными иранскими/северокорейскими/российскими/сомалийскими &lt;br&gt;&amp;gt; хакерами - это пойдет на ура.&lt;br&gt;&lt;br&gt;При этом главные герои фильма будут пользоваться исключительно неуязвимой техникой Apple.&lt;br&gt;</description>
</item>

</channel>
</rss>
