Este investigador de seguridad, amante de la aviación y con licencia de piloto comercial, asegura que existen vulnerabilidades en varios sistemas utilizados en aviación comercial, como el ADBS-B para seguimiento de aeronaves o el ACARS para transmitir datos entre aviones y torres de control.

Para demostrar estas vulnerabilidades, Teso ha creado la aplicación PlaneSpoit para plataforma Android que puede realizar automáticamente un ataque completo y tomar el control del aparato mediante un teléfono móvil.

Lógicamente, todas las pruebas se han realizado en un laboratorio con aviones virtuales ya que además de su ilegalidad y de su peligro en un avión real, la aplicación no serviría en un sistema comercial, pero aún así es preocupante ya que los métodos de conexión y comunicación son los mismos que se utilizan en el mundo real.

Esta investigación ha sido comunicada previamente a la Agencia Europea de Seguridad Aérea (EASA) en unas reuniones sorprendentes ya que según Teso: “No negaron estos temas, nos escucharon y nos ofrecieron recursos. Están intentando ayudarnos a hacer esta investigación en un avión real.

 

Fuente: muyseguridad