En una conferencia de seguridad denominada “Hack in the box” celebrada en Ámsterdam, un experto en seguridad demostró en vivo cómo cualquier pirata informático puede obtener acceso a los controles del avión a través de una aplicación móvil y otras herramientas de software.
Hugo Teso, consultor y asesor de seguridad de una empresa alemana, demostró cómo un hacker con ayuda de un dispositivo móvil puede llegar hasta el nivel de control del avión y provocar el secuestro del mismo, como se menciona en el informe de Computerworld.
Además, las lagunas en la comunicación segura de un avión y sistemas de seguimiento como: Automated Dependent Surveillance-Broadcast (ADS-B), la tecnología de vigilancia utilizada para el seguimiento del sistema, y el Sistema de notificación y direccionamiento de comunicaciones de aeronaves (ACARS), tecnología utilizada para transmitir mensajes entre aviones y estaciones terrestres a través de radio o satélites, carece de las medidas de seguridad adecuadas como el cifrado y aumenta las posibilidades de ser pirateado.
Con el uso de un dispositivo de hardware como, por ejemplo, un sistema de gestión de vuelos que consta de códigos de vuelo ejecutables y un dispositivo de transmisión de radio, un pirata informático puede encontrar un avión en tiempo real expuesto a violaciones de seguridad, según Teso.
Con el uso del sistema de gestión de vuelos, adquirido online, por ejemplo en eBay, Teso explicó cómo pudo penetrar el ACARS, el sistema de comunicación del avión, y secuestrar los sistemas informáticos. Este sistema informático es responsable de administrar los controles del piloto automático, por lo que al secuestrarlo, se puede cargar un nuevo conjunto de datos en el sistema y enviar el avión a una nueva ruta.
Además, Teso ha desarrollado una nueva aplicación “PlaneSploit” basada en Android en su teléfono inteligente Samsung Galaxy que es muy capaz de controlar aviones virtuales y, a su vez, también aviones reales. Esta aplicación es un trabajo de descubrimiento de Teso, que desarrolló un análisis a largo plazo del sistema de navegación de un avión con la ayuda de un código fuente sencillo.
Como se menciona en el informe de Computerworld, Teso ha afirmado que puede operar fácilmente cualquier avión, incluso si puede chocar de un avión a otro.

