<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Аудит кода показал полную беззащитность авиационного ПО пере...</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/54427.html</link>
    <description>Аудит web-ориентированного программного обеспечения для контроля авиаперевозок, разработанного Федеральной администрацией по авиации США, выявил (http://it.slashdot.org/article.pl?sid=09/05/11/2159212) 3800 уязвимостей, из которых 763 помечены как опасные. За 2008 год разработчики данного ПО получили около 800 сообщений о проблемах безопасности, из которых до сих пор не исправлено 17&#037;. Некоторые из ошибок позволяли атакующим получить управление над машинами ATO (http://en.wikipedia.org/wiki/Air_Traffic_Organization). &lt;br&gt;&lt;br&gt;По словам  представителя компании  WhiteHat Security, выполнившей аудит кода, тип и число ошибок типичны для большинства других проверяемых web-приложений. Проведя эксперимент, аудиторам удалось через брешь в безопасности web-приложения получить доступ к инфраструктуре управления воздушным транспортом и системе анализа погодных условий.&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://it.slashdot.org/article.pl?sid=09/05/11/2159212&amp;from=rss&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=21768&lt;br&gt;</description>

<item>
    <title>Аудит кода показал полную беззащитность авиационного ПО пере... (yarodin)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/54427.html#35</link>
    <pubDate>Wed, 27 May 2009 16:37:51 GMT</pubDate>
    <description>&amp;gt;Буквально на днях летал на B767 через океан. Так вот его развлекательная &lt;br&gt;&amp;gt;система весьма красиво в реальном времени показывает пасажирам кое-какую простейшую телеметрию &lt;br&gt;&amp;gt;вроде высоты, скорости и текущих координат. При взлете система отключена, но &lt;br&gt;&amp;gt;посадку через нее приятно наблюдать. Я не сомневаюсь что эта система &lt;br&gt;&amp;gt;максимально изолирована от систем управления самолетом, но если данные в нее &lt;br&gt;&amp;gt;как-то поступают, то можно допустить теоретическую возможность наличия уязвимости. Хотя они &lt;br&gt;&amp;gt;конечно могли и отдельный GPS поставить для этого. Может как раз &lt;br&gt;&amp;gt;после того случая и поставили. &lt;br&gt;&lt;br&gt;Я вот тоже на таком же агрегате недавно летал. И систему эту видел, по моему именно &quot;gps&quot; составляющая ее настолько условна и корява, что как бы она не сугубо вычислительные данные использовала. Т.е. вполне возможно, что там вообще нет никакого gps в ней :)&lt;br&gt;&lt;br&gt;Кстати акцент у вас брутальный совершенно, но говорите бодренько :)&lt;br&gt;</description>
</item>

<item>
    <title>Аудит кода показал полную беззащитность авиационного ПО пере... (koffu)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/54427.html#33</link>
    <pubDate>Sun, 24 May 2009 07:23:03 GMT</pubDate>
    <description>&amp;gt;Несколько &lt;br&gt;&amp;gt;пилотов попытались перезагрузить ПО истребителя в полете.&quot; &lt;br&gt;&lt;br&gt;Несколько... в истребителе? Пятеро? Интересно как это? Один жал кнопку, остальные кричали...&lt;br&gt;Да и что за софт такой? Снова Windows? Завис проводник, пелоты не могли открыть через Paint карту... пытались слать багрепорт, еле отправили... после перезагрузки...&lt;br&gt;</description>
</item>

<item>
    <title>Аудит кода показал полную беззащитность авиационного ПО пере... (Ivan)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/54427.html#32</link>
    <pubDate>Sat, 23 May 2009 16:42:50 GMT</pubDate>
    <description>&amp;gt;была, кстати, проблема с возможностью получения доступа к системам управления из сети &lt;br&gt;&amp;gt;пассажирского салона в 787 боинге &lt;br&gt;&lt;br&gt;Ну да, всё верно, всегда было проблемматично получить доступ к системам управления из сети пассажирского салона в 787 боинге.&lt;br&gt;</description>
</item>

<item>
    <title>Аудит кода показал полную беззащитность авиационного ПО пере... (Agressor)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/54427.html#31</link>
    <pubDate>Wed, 20 May 2009 14:37:26 GMT</pubDate>
    <description>Гы-гы... Вспомните историю про Фантомы и ошибку при делении на 0 в бортовом компе при полете над Мертвым морем :)&lt;br&gt;</description>
</item>

<item>
    <title>Аудит кода показал полную беззащитность авиационного ПО пере... (yantux)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/54427.html#30</link>
    <pubDate>Tue, 19 May 2009 13:55:02 GMT</pubDate>
    <description>Скорее всего перегрузили комп, который обеспечивает сервис пилота, но не влияет напрямую на безопасность полёта. Видимо пилоты соблюли инструкции и полетили обратно.&lt;br&gt;</description>
</item>

<item>
    <title>Аудит кода показал полную беззащитность авиационного ПО пере... (yantux)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/54427.html#29</link>
    <pubDate>Tue, 19 May 2009 13:53:03 GMT</pubDate>
    <description>Начать с того, что если пилот и может перезагрузить комп, то только тот, который на влияет напрямую на безопсность полёта.&lt;br&gt;</description>
</item>

<item>
    <title>Аудит кода показал полную беззащитность авиационного ПО пере... (cryptoanonymouns)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/54427.html#28</link>
    <pubDate>Tue, 19 May 2009 05:31:48 GMT</pubDate>
    <description>там был сразу отдельный GPS и не из-за проблем с безопасностью....&lt;br&gt;</description>
</item>

<item>
    <title>Аудит кода показал полную беззащитность авиационного ПО пере (Sphynkx)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/54427.html#27</link>
    <pubDate>Tue, 19 May 2009 00:02:22 GMT</pubDate>
    <description>&amp;gt;Браво, вот так пишется весь софт, который пишут гост конторы, понабирают туда &lt;br&gt;&amp;gt;своих детей и кумовей, и не важно, что они тупые, зато &lt;br&gt;&amp;gt;своих пристроили, да бабки попилили. &lt;br&gt;&lt;br&gt;...а только ли гос??.. Эх-х-х...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Аудит кода показал полную беззащитность авиационного ПО пере... (wr2)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/54427.html#26</link>
    <pubDate>Mon, 18 May 2009 19:54:51 GMT</pubDate>
    <description>Реально, набор  о-о-очень старых баек. Причем, некоторые из них реально произошли в жизни, только не совсем так, как описано по ссылке. Не спиз***ь, как говорится, - не расскажешь. Вот это особенно понравилось: &quot;Лишь одному пилоту удалось связаться с экспертами разработчика (компании Lockheed Martin). Несколько пилотов попытались перезагрузить ПО истребителя в полете.&quot; &lt;br&gt;Может быть кто-то думает, что у пилота истребителя (!) есть так много свободного времени в полете, что он может связаться с кем хочет? Или все-таки это шел обычный процесс летных испытаний и выявилась обычная недоработка (правда, в этом случае эпизод существенно теряет &quot;зрелищность&quot;)? По остальным эпизодам вопросов не меньше.&lt;br&gt;</description>
</item>

</channel>
</rss>
