Non, un avion ne peut pas être détourné ou piraté via un smartphone
Dans Flight Simulator peut-être
Le 16 avril 2013 à 15h45
4 min
Société numérique
Société
Lors de la conférence Hack in the Box, une présentation a beaucoup fait parler d'elle : il serait possible de pirater un avion depuis un terminal sous Android. Bien évidemment, les agences de la sécurité aérienne se sont rapidement penchées sur la question. Elles ont précisées que cela pourrait fonctionner sur un simulateur, mais pas sur du matériel de vol certifié qui dispose de protections supplémentaires.
Alors que les avions sont parmi les moyens de transport les plus sûrs au monde, c'est toujours une source d'angoisse pour certains d'entre nous et les événements des dernières années ne font qu'amplifier cette inquiétude. Lors de la conférence Hack in the Box, Hugo Teso abonde dans ce sens en faisant une démonstration pour le moins inquiétante : il serait possible de prendre le contrôle d'un avion depuis... un smartphone sous Android.
Une faille peut être exploitée sur un simulateur...
Interrogé par téléphone par nos confrères de Forbes, le chercheur en sécurité qui serait également pilote sur des vols commerciaux, précise que « vous pouvez utiliser ce système pour modifier à peu près tout ce qui touche à la navigation de l'avion » avant d'ajouter « ce qui comprend beaucoup de choses désagréables », laissant ainsi entrevoir le pire.
Pour mettre au point son attaque, Hugo Teso explique qu'il s'est procuré sur eBay la partie matérielle d'un Flight Management System (FMS), le système qui s'occupe de la gestion du vol, sur lequel il a mis en place un logiciel de simulation de vol. Il a ensuite découvert et exploité une ou plusieurs failles afin de prendre le contrôle du système, au moins partiellement. Il ne donne pas plus de précision et ajoute simplement qu'il a contacté les services compétents pour leur exposer ses travaux.
... mais pas sur du matériel certifié pour le vol
De leur côté, l'Agence Européenne de la Sécurité Aérienne ainsi que la Federal Aviation Administration ont tenu à apporter des éléments de réponse ainsi que des précisions importantes. En effet, l'AESA a annoncé à nos confrères de Forbes que « depuis plus de trente ans, le développement et la certification des logiciels embarqués suivent des directives et des pratiques strictes, en particulier du côté de la robustesse qui n'est pas présente sur les logiciels de simulation ».
La faille exploitée sur la machine de test ne devrait donc pas pouvoir être reproduite sur du matériel de vol certifié, ce qui est plutôt rassurant. Même son de cloche chez l'industriel, et spécialiste en avionique, Rockwell Collins. De son côté, la FAA ajoute que « la technique décrite ne peut pas engager ou contrôler le pilote automatique en utilisant le FMS, ou encore empêcher le pilote de reprendre la main sur le pilote automatique ».
Un point de vue partagé par Patrick Smith, un pilote de ligne qui tient le blog Ask The Pilot. Ce dernier précise que le FMS « ne contrôle pas directement l'avion », cette tâche incombe au pilote qui l'utilise. À titre d'exemple, le FMS ne peut pas commander à l'avion de descendre vers le sol ou bien de tourner à gauche et de voler dans cet immeuble. Il peut par contre donner de fausses indications aux pilotes, mais ces derniers devraient normalement rapidement s'en apercevoir et corriger le tir.
Une histoire qui fait donc couler beaucoup d'encre pour pas grand-chose, mais qui pourrait bien en pousser certains à essayer de jouer les apprentis sorciers avec leur smartphone. Reste maintenant à voir si, suite à cette histoire qui a fait grand bruit, la FAA acceptera les appareils électroniques lors des décollages et atterrissages, les deux phases les plus critiques en vol.
Non, un avion ne peut pas être détourné ou piraté via un smartphone
-
Une faille peut être exploitée sur un simulateur...
Commentaires (70)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 16/04/2013 à 16h55
Le 16/04/2013 à 16h55
Le 16/04/2013 à 16h59
Le 16/04/2013 à 17h09
Le 16/04/2013 à 17h10
pour reprendre l’argumentation que j’avais faite il y a qqs jours chez korben :
Seul possibilité : avec un transpondeur adapté, émettre de faux positionnent d’avion. Néanmoins, sans le reste des signaux nécessaire, un tel signal serait très vite détecté, et facilement pistable.
Même si l’unification de tout le système, et son test sur des ordinateurs de vol est lui une première, tout le reste est connu depuis longtemps.
Et si vous voulez tester par vous même pour l’ADS-B (en toute légalité) : un adaptateur TNT USB (qui font de trés bon récepteur SDR pour 15€ après modification des dirvers) , un logiciel du type SDR# et les programmes pour afficher le tout, et le tour est joué en 15 minutes !
Enfin outre le smartphone (car oui, dans son exemple il prend comme exemple une application android qui ne fait que communiquer à travers une Raspeberry pi avec tout le reste du système. Quand il est dit “juste avec un smarphone”, c’est tout simplement faux !), cela impliquerait quand même le matériel nécessaire à l’émission de ces signaux (transpondeur, antenne, amplificateurs, source d’énergie non négligeable, …).
Dans ce que l’auteur de ces travaux explique dans son PDF zappe une partie importante : il utilise pas de système radio ! il se connecte directement sur les ordinateurs de vols.
De plus, durant les phases d’approche, ces systèmes ne sont plus prioritaires.
Enfin, au final, c’est quand même toujours le pilote qui à le dernier mot : aucun de ces systèmes n’a l’accès aux commandes.
Mais oui, au final, ces divers protocoles mériteraient que les sécurises un minimum.
Le 16/04/2013 à 17h13
Le 16/04/2013 à 17h18
Le 16/04/2013 à 17h21
Le 16/04/2013 à 17h40
Le 16/04/2013 à 17h49
Le 16/04/2013 à 17h54
Le 16/04/2013 à 19h05
Le 16/04/2013 à 19h07
Le 16/04/2013 à 19h13
Les commentaires sont très intéressants sur cette news (sauf le mien " /> ).
Mais ça va mieux en le disant, merci à vous. " />
Le 16/04/2013 à 19h21
Le 16/04/2013 à 21h07
Je pars immédiatement tester une valide Renault en wifi sur la prise diagnostic bluetooth du simulateur d’avion, je suis à peu près sur que je peux arriver à en piloter un vrai sans écrouler les deux tours " /> " /> " />
Le 17/04/2013 à 12h30
Le 17/04/2013 à 13h52
Le 17/04/2013 à 16h11
Le 18/04/2013 à 12h11
Le 18/04/2013 à 23h42
Le 18/04/2013 à 23h49
Le 19/04/2013 à 06h59
Le 16/04/2013 à 16h16
Non, un avion ne peut pas être détourné ou piraté via un smartphone
Ah ? Il sont plus sous Windows 98 ? " />
Le 16/04/2013 à 16h19
et la le prochain coup sa démo il la fait sur un vol de ligne …
ils sont con ou quoi ?
ne JAMAIS dire qu’un système est sécurisé car il ne le sera jamais totalement…
Le 16/04/2013 à 16h19
Le 16/04/2013 à 16h20
Le 16/04/2013 à 16h21
Reste maintenant à voir si, suite à cette histoire qui a fait grand bruit, la FAA acceptera les appareils électroniques lors des décollages et atterrissages,
Je vois bien les hôtesses qui circulent entres les rangées pour prendre les téléphones portables dans un panier ….
Ou lors de l’entrée dans l’avion des détecteurs d’appareils électroniques …
Le 16/04/2013 à 16h22
Le 16/04/2013 à 16h27
Le 16/04/2013 à 16h35
Le 16/04/2013 à 16h38
ok je ne monterais que dans des avions Dacia. Pas d’électronique au moins.
" />
Le 16/04/2013 à 16h41
Le 16/04/2013 à 16h42
Ils ont pompé ça dans un téléfilm ou le gars était tranquillement chez lui et il contrôlait tout les appareils à distance. Il les envoyait ensuite se scratcher dans les tours. Bien sûr tout le système informatique de l’avion était sous windows. Il ne restait plus qu’à envoyer un troyen.
Un téléfilm bien pourri qui ne m’a pas fait peur une seconde.
Le 16/04/2013 à 16h50
Ça devrait donner des idées supplémentaires pour les films catastrophe.
Le 16/04/2013 à 16h51
Le 16/04/2013 à 16h52
Le 16/04/2013 à 16h54
Le 16/04/2013 à 16h55
Le 16/04/2013 à 15h46
Edit: j’ai dit n’importe quoi.
Bon c’est rassurant pour le coup.
Le 16/04/2013 à 15h49
sous ios ça fonctionne pas parce que l’app c’est fait jeter de l’appstore comme appgratis ?? si c’est le cas fleur arrangera tout " />
Le 16/04/2013 à 15h49
Tiens donc… ça me fait penser au scénario de Die Hard 2. ^^;
Le 16/04/2013 à 15h53
Et il y accède comment au système de l’avion depuis son tel ? Par wifi " /> ?
Le 16/04/2013 à 15h56
De toute façon, quelle que soit la réalité, je ne pense pas qu’ils auraient pu se permettre de faire une réponse différente.
“Ah oui, effectivement, on peut pirater un avion en vol avec un téléphone sous Android. Il va nous falloir un peu de temps pour corriger et déployer les patchs. Désolé.”
Le 16/04/2013 à 15h56
Non, un avion ne peut pas être détourné ou piraté via un smartphone
Par contre, via une lime à ongles… " />
Le 16/04/2013 à 16h00
Le 16/04/2013 à 16h01
Le 16/04/2013 à 16h02
Le 16/04/2013 à 16h03
Il peut par contre donner de fausse indication aux pilotes, mais ces derniers devraient normalement rapidement s’en apercevoir et corriger le tir.
Comme pendant le fameux vol Rio-Paris ? " />
Le 16/04/2013 à 16h03
Il peut par contre donner de fausse indication aux pilotes, mais ces derniers devraient normalement rapidement s’en apercevoir et corriger le tir.
Oui enfin l’histoire récente à montré que ce n’était pas vraiment le cas, et que si les outils le disent, alors c’est vrai chez beaucoup de pilotes.
Et puis décréter qu’un système est infaillible, n’est-ce pas le pire truc à faire pour qu’il le devienne ? (ou que ça soit découvert ?)
:
Le 16/04/2013 à 16h06
« le FMS ne contrôle pas directement l’avion » Ah ? Quand on entre un plan de vol ou une route compagnie dans le FMS et que l’on est en L-NAV, V-NAV et A/T au niveau du pilote automatique c’est qui qui pilote alors " /> ?
Ce que raconte le blog c’est que c’est à travers le FMS que le pilote fournit les informations de navigation et qu’en cas d’anomalie, si détection il y a, les pilotes peuvent reprendre le contrôle. Mais les plans de vols (généralement les routes compagnies) sont préparés sur d’autres systèmes et introduits dans le FMS par le biais d’une carte mémoire, ça laisse donc quelques possibilités quand même…
Même si le coup d’Android fait un peu mauvais film hollywoodien.
Le 16/04/2013 à 16h06
Le 16/04/2013 à 16h09
@Rayz et Informel, dans la présentation, Tiso parlait de l’usage d’un connecteur spécifique rebroché avec un connecteur microd-usb et un boitier intermédiaire de traitement du signal. Suffit d’avoir une prise à dispo (ce qui peut déjà limiter les choses)
Le 16/04/2013 à 16h10
Le 16/04/2013 à 21h20
Le 16/04/2013 à 21h41
Le FSM est presque aussi sécurisé que les cartes bancaires. Y a donc pas de quoi s’inquiéter.
" />
Le 16/04/2013 à 22h28
Tous ce qui fonctionne avec de l’informatique est piratable … sauf les avions. " />
Sur les machines de test y’a des failles par contre elles sont patchées sur le matériel de vol.
" />
Le 17/04/2013 à 00h15
Une histoire qui fait donc beaucoup d’encre pour pas grand-chose, mais qui pourrait bien en pousser certains à essayer de jouer les apprentis sorciers avec leur smartphone.
Et juste en dessous des publicités pour acheter des smartphones " />
Le 17/04/2013 à 00h54
Hugo Teso .. ce type devrait presque se méfier si un jour il met les pieds aux states … ils seraient capable de le foutre sans préavis à guantanamo pour des déclarations de ce genre .. " />
Le 17/04/2013 à 04h22
le FMS ne peut pas commander à l’avion de descendre vers le sol ou bien de tourner à gauche et de voler dans cet immeuble.
Le système anticollision qui fait communiquer trajectoires/altitudes via les transpondeurs entre avion voisin pour élaborer des stratégies concertées d’évitement (TCAS) semble il est vrai plus prometteur… Voir cet accident entre Suisse et Allemagne entre un avion cargo (c’est heureux) et un avion Russe, ou le pilote n’était pas allé dans le sens de la recommandation TCAS pour un évitement suite à une faute du controle. Si un TCAS faisait apparaitre des voisins fictifs ou ordonner des trajectoires propices à collision en pareil cas…
Le 17/04/2013 à 05h46
Le 17/04/2013 à 05h57
Le 17/04/2013 à 07h01
Le 17/04/2013 à 07h26
Le 17/04/2013 à 07h29
Le 17/04/2013 à 08h20
Le 17/04/2013 à 08h45
Le 17/04/2013 à 09h40
Le 17/04/2013 à 10h30
Le 17/04/2013 à 12h22