{"id":4469,"date":"2015-04-23T16:13:09","date_gmt":"2015-04-23T16:13:09","guid":{"rendered":"http:\/\/kasperskydaily.com\/france\/?p=4469"},"modified":"2019-11-22T09:25:20","modified_gmt":"2019-11-22T09:25:20","slug":"que-peuvent-faire-les-hackers-avec-un-avion-moderne","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/que-peuvent-faire-les-hackers-avec-un-avion-moderne\/4469\/","title":{"rendered":"Attaques a\u00e9riennes : que peuvent r\u00e9ellement faire les hackers avec un avion moderne ?"},"content":{"rendered":"<p>Aux \u00c9tats-Unis, le Government Accountability Office a r\u00e9cemment publi\u00e9 un rapport dans lequel il met en garde l\u2019Administration F\u00e9d\u00e9rale de l\u2019Aviation sur le fait que l\u2019aviation se retrouve face \u00e0 une probl\u00e9matique en mati\u00e8re de cybers\u00e9curit\u00e9 dans \u00a0\u00bb au moins trois domaines \u00a0\u00bb dont l\u2019avionique (ou l\u2019\u00e9lectronique de bord) utilis\u00e9e pour faire fonctionner et guider l\u2019avion. Et comme \u00e0 leur habitude, les m\u00e9dias ont trait\u00e9 cette mise en garde via le titre \u00a0\u00bb Les avions modernes peuvent \u00eatre pirat\u00e9s et d\u00e9tourn\u00e9s gr\u00e2ce au Wi-Fi pr\u00e9sent \u00e0 bord \u00ab\u00a0. Mais la situation est-elle vraiment aussi terrible qu\u2019on le pense ?<\/p>\n<p>Voici la r\u00e9ponse d\u00e9taill\u00e9e d\u2019Andrey Nikishin, Directeur des Futurs Projets Technologiques chez Kaspersky Lab :<\/p>\n<p>\u00a0\u00bb Il se trouve que je reste assez perplexe sur la question concernant la possibilit\u00e9 que les avions modernes puissent \u00eatre pirat\u00e9s. Les lecteurs qui ne savent pas parfaitement la fa\u00e7on dont fonctionnent les avions modernes pourraient penser que n\u2019importe quel individu \u00e9quip\u00e9 d\u2019un ordinateur portable serait capable de s\u2019approprier facilement le contr\u00f4le absolu d\u2019un avion, mais ce n\u2019est pas du tout le cas.<br>\nUn avion de ligne moderne poss\u00e8de de multiples r\u00e9seaux informatiques et ces r\u00e9seaux partagent et transf\u00e8rent entre eux des donn\u00e9es de diff\u00e9rents degr\u00e9s d\u2019importance.. Le r\u00e9seau le plus important est AFDX et il est en charge de transmettre toutes les donn\u00e9es concernant l\u2019avionique (c\u2019est-\u00e0-dire les donn\u00e9es permettant le contr\u00f4le de l\u2019avion). Il s\u2019agit donc d\u2019un bus isol\u00e9 qui n\u2019est pas connect\u00e9 au Wi-Fi ou au r\u00e9seau de bord qui permet de divertir les passagers. Sur l\u2019AFDX, les signaux sont toujours transmis par le biais de connections c\u00e2bl\u00e9es.<\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"500\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">How foolproof are In-flight electronic systems? \u2013 <a href=\"http:\/\/t.co\/WCl6ddMIZV\" target=\"_blank\" rel=\"noopener nofollow\">http:\/\/t.co\/WCl6ddMIZV<\/a> <a href=\"http:\/\/t.co\/R6npgKiKRS\" target=\"_blank\" rel=\"noopener nofollow\">pic.twitter.com\/R6npgKiKRS<\/a><\/p>\n<p>\u2014 Kaspersky (@kaspersky) <a href=\"https:\/\/twitter.com\/kaspersky\/status\/585521283858886657?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener nofollow\">April 7, 2015<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Parall\u00e8lement, il existe un autre r\u00e9seau qui g\u00e8re les informations \u00e0 bord (Information Management On-Board), et qui couvre des fonctions moins importantes telles que le contr\u00f4le de l\u2019\u00e9tat des syst\u00e8mes divers de l\u2019avion, les donn\u00e9es m\u00e9t\u00e9orologiques, etc\u2026 Mais \u00e9galement les connexions Wi-Fi des passagers. Le r\u00e9seau utilis\u00e9 par les passagers est isol\u00e9 des autres fonctions gr\u00e2ce \u00e0 un firewall. L\u2019article \u00e9voque la possibilit\u00e9 de contourner le firewall afin de p\u00e9n\u00e9trer dans le r\u00e9seau de gestion des informations (Information Management network).<\/p>\n<p>En d\u2019autres termes, le r\u00e9seau de s\u00e9curit\u00e9 critique est d\u00e9finitivement isol\u00e9 du r\u00e9seau de gestion desinformations et personne ne peut tout bonnement y p\u00e9n\u00e9trer et prendre le contr\u00f4le des op\u00e9rations \u00e0 bord \u00e0 l\u2019aide d\u2019un ordinateur. Cependant, du moins en th\u00e9orie, un hacker pourrait \u00e9ventuellement r\u00e9ussir \u00e0 influer sur les donn\u00e9es provenant du moniteur principal, sur les donn\u00e9es de navigation ou encore sur les syst\u00e8mes de rapport m\u00e9t\u00e9orologique.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Mise en garde contre les attaques a\u00e9riennes : que peuvent r\u00e9ellement faire les #hackers avec un #avion moderne ?<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2F2mkD&amp;text=+Mise+en+garde+contre+les+attaques+a%C3%A9riennes+%3A+que+peuvent+r%C3%A9ellement+faire+les+%23hackers+avec+un+%23avion+moderne+%3F+\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>Il est naturellement \u00e9vident que cela n\u00e9cessite une certaine familiarit\u00e9 avec les protocoles appliqu\u00e9s et une grande connaissance des formats de donn\u00e9es utilis\u00e9s. En 2008, Boeing avait d\u00e9j\u00e0 \u00e9t\u00e9 averti sur le fait qu\u2019un r\u00e9seau Wi-Fi de passagers ne doit en aucun cas \u00eatre connect\u00e9 physiquement aux r\u00e9seaux internes de l\u2019avion. Le constructeur avait promis de r\u00e9gler la question, et il a apparemment trouv\u00e9 une fa\u00e7on assez simple de la r\u00e9gler : installer un firewall.<\/p>\n<p>Cependant, je pense que le probl\u00e8me est beaucoup plus profond : nous ne pouvons pas utiliser les anciennes technologies dans le monde connect\u00e9 moderne dans lequel nous sommes en esp\u00e9rant que personne ne pense \u00e0 les pirater car la d\u00e9marche est difficile et co\u00fbteuse. Il est grand temps de mettre \u00e0 jour les protocoles de communication utilis\u00e9s dans l\u2019aviation et de les adapter aux r\u00e9alit\u00e9s d\u2019aujourd\u2019hui. C\u2019est d\u2019ailleurs un processus qui aurait d\u00fb commencer hier plut\u00f4t qu\u2019aujourd\u2019hui. Il est \u00e9vident que la mise \u00e0 jour des avions sera co\u00fbteuse. Mais il est vital et obligatoire de concevoir de nouveaux syst\u00e8mes pouvant r\u00e9pondre aux besoins et aux exigences d\u2019aujourd\u2019hui et de demain \u00ab\u00a0.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Une r\u00e9cente \u00e9tude r\u00e9alis\u00e9e par US GAO a \u00e9t\u00e9 publi\u00e9e dans les m\u00e9dias sous le titre : \u00ab Les avions modernes peuvent \u00eatre pirat\u00e9s et d\u00e9tourn\u00e9s  gr\u00e2ce au Wi-Fi pr\u00e9sent \u00e0 bord \u00bb. Mais la situation est-elle vraiment aussi terrible qu\u2019on le pense?<\/p>\n","protected":false},"author":40,"featured_media":4470,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[1097,1093,515,1096,552,124,43,61,64],"class_list":{"0":"post-4469","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-attentat","9":"tag-aviation","10":"tag-avions","11":"tag-firewall","12":"tag-internet-des-objets","13":"tag-piratage","14":"tag-pirates","15":"tag-securite","16":"tag-wifi"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/que-peuvent-faire-les-hackers-avec-un-avion-moderne\/4469\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/attentat\/","name":"attentat"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/4469","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/40"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=4469"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/4469\/revisions"}],"predecessor-version":[{"id":13128,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/4469\/revisions\/13128"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/4470"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=4469"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=4469"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=4469"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}