Kaliforniya Üniversitesi San Diego ve Oberlin Koleji’ndeki araştırmacılar, havacılık sektörünü yakından ilgilendiren kritik bir güvenlik açığının detaylarını paylaştı. Geliştirilen bu el yapımı cihaz, yalnızca yaklaşık yüz dolarlık maliyetle ve cep sığacak boyutta tasarlanarak Boeing 737 uçaklarının uçuş bilgisayarlarını ele geçirebiliyor. Cihaz, kokpitteki pilot ekranlarında iz bırakmadan rotayı sessizce değiştirme kapasitesine sahip. Bu donanım, Boeing 737’nin burun altındaki elektronik bölmedeki bakım konektörüne takılıyor; kapısı kilitli olmayan ve zemin seviyesinden erişilebilir olan bu bölme, güvenlik açısından ciddi bir zayıflık olarak öne çıkıyor.
Boeing 737NG ve 737 MAX serilerinin devreye alındığı bu saldırı vektörü, 1977 tarihli ve kimlik doğrulama içermeyen eski bir kablo standardının istismar edilmesine dayanıyor. Araştırmacılar, testi gerçek bir uçakta değil, Boeing’in şemalarına uygun olarak temin edilen kullanılmış yedek parçalar üzerinde gerçekleştirdi. Şirket bu açığın farkında olduğunu ve 2023’te test alanlarında doğrulama yaptığını kabul etti; ancak operasyonel prosedürlerin ve ek güvenlik katmanlarının fiili bir saldırıyı zorlaştırdığını savunuyor. Uzmanlar ise bu iddiayı reddederek, havalimanı sınırlı alanlarına giriş yetkisi olan çok sayıda personelin mevcut olduğunu ve bu durumun fiziksel erişim engeli oluşturmadığını belirtiyor. Ayrıca cihazın sadece otonom pilotta değişiklik yaptığı, kokpiti tamamen kontrol etmediği ve olası bir sapmanın diğer enstrümanlarda görünerek mürettebat tarafından fark edilebileceği de hatırlatılıyor.



