Cât de sigure sunt comunicațiile dintre avioane și controlorii de trafic? Un raport american ridică probleme serioase

0 1

Aviația modernă se bazează pe un schimb permanent de informații între piloți, controlorii de trafic aerian și numeroase sisteme aflate la sol. Autorizațiile de decolare și aterizare, schimbările de nivel de zbor, traseele, informațiile meteorologice sau modificările unui plan de zbor trebuie să ajungă rapid și corect la echipaj.

Dar cât de bine sunt protejate aceste comunicații împotriva unor atacuri informatice sau a interferențelor intenționate?

Un nou raport publicat pe 21 septembrie 2026 de Government Accountability Office (GAO), instituția de audit a Congresului american, avertizează că Federal Aviation Administration (FAA) nu a rezolvat toate vulnerabilitățile asociate comunicațiilor dintre aeronave și infrastructura de la sol.

Raportul analizează în special amenințările de tip „spoofing” și „jamming”, două probleme care au devenit tot mai importante pe măsură ce aviația depinde tot mai mult de comunicații digitale și de semnale radio și satelit.

Unele tehnologii au fost proiectate înainte de epoca atacurilor cibernetice

Una dintre problemele evidențiate este vârsta anumitor tehnologii utilizate în aviație.

Unele sisteme de comunicații au fost dezvoltate într-o perioadă în care securitatea cibernetică, criptarea și autentificarea digitală nu reprezentau preocupări comparabile cu cele de astăzi.

Potrivit raportului, anumite aplicații folosite pentru schimbul de informații text între aeronave și infrastructura de la sol prezintă vulnerabilități legate de autentificare, criptare și chiar de modul în care au fost concepute protocoalele de comunicație.

Reuters notează că două dintre sistemele analizate au fost dezvoltate înainte ca măsurile moderne de securitate informatică să devină obișnuite și nu beneficiază de mecanisme de criptare întâlnite în sistemele digitale moderne.

Asta nu înseamnă că oricine poate pur și simplu să „controleze” un avion de la distanță.

Problema este diferită: un atacator suficient de bine pregătit ar putea încerca să interfereze cu informațiile transmise sau, în anumite situații, să introducă mesaje care par legitime.

Ce este spoofing-ul?

Spoofing-ul înseamnă, simplificat, imitarea sau falsificarea unui semnal ori a unei surse de informații.

Atacatorul încearcă să facă un sistem să creadă că informația primită provine de la o sursă legitimă.

În aviație, conceptul este cunoscut mai ales în cazul sistemelor de navigație prin satelit, unde pot fi generate semnale false care determină receptorul să calculeze o poziție greșită.

Dar principiul poate fi aplicat și comunicațiilor.

GAO avertizează că vulnerabilitățile unor aplicații de comunicație ar putea permite transmiterea unor informații false care să pară autentice.

Unul dintre scenariile oferite de instituția americană este transmiterea frauduloasă a unui mesaj privind anularea unei autorizări acordate unei aeronave.

Un asemenea mesaj ar putea provoca întârzieri sau perturbări operaționale și, în anumite circumstanțe, ar putea crea probleme de siguranță.

Ce este jamming-ul?

Jamming-ul funcționează diferit.

În loc să încerce să convingă sistemul că primește o informație autentică, un atac de tip jamming încearcă să blocheze sau să degradeze semnalul.

Practic, este generată o interferență suficient de puternică pentru ca receptorul să nu mai poată utiliza corect comunicația sau semnalul de navigație.

Fenomenul nu este unul pur teoretic.

În ultimii ani au fost raportate numeroase interferențe asupra sistemelor de navigație prin satelit în anumite regiuni ale Europei și Orientului Mijlociu.

Finlanda și Estonia au acuzat Rusia de interferențe asupra semnalelor GPS în regiunea Mării Baltice, acuzații respinse de Moscova.

Aeronavele comerciale sunt însă proiectate cu sisteme redundante și cu proceduri pentru situațiile în care un anumit sistem de navigație sau comunicație devine indisponibil.

Pierderea GPS-ului, de exemplu, nu înseamnă automat că aeronava nu mai poate naviga.

FAA nu poate detecta în timp real toate amenințările

Una dintre cele mai importante concluzii ale raportului GAO este legată de capacitatea de monitorizare.

FAA a identificat existența amenințărilor asociate spectrului electromagnetic, printre care spoofing-ul și jamming-ul, atât în spațiul aerian american, cât și pe anumite rute internaționale.

Însă, potrivit GAO, agenția nu a finalizat toate evaluările de risc și documentele de securitate necesare pentru sistemele analizate.

Mai mult, FAA nu dispune în prezent de o capacitate definită prin care toate tipurile de amenințări asupra spectrului să poată fi detectate și monitorizate în timp real.

GAO avertizează că, fără o imagine completă asupra riscurilor și fără capacități adecvate de monitorizare, autoritățile pot avea dificultăți în identificarea, prioritizarea și combaterea rapidă a unor amenințări aflate în continuă evoluție.

Opt sisteme importante au fost analizate

Pentru realizarea raportului, GAO a selectat opt sisteme dependente de spectrul electromagnetic utilizate în cadrul National Airspace System, infrastructura care gestionează spațiul aerian al Statelor Unite.

Instituția a analizat documentația FAA, evaluările privind vulnerabilitățile și mecanismele existente pentru identificarea riscurilor.

Una dintre recomandările formulate cere FAA să realizeze o evaluare oficială și completă a riscurilor pentru șapte dintre cele opt sisteme analizate, luând în calcul inclusiv atacurile asupra spectrului, spoofing-ul și jamming-ul.

O altă recomandare solicită introducerea unor capacități pentru monitorizarea continuă a interferențelor și amenințărilor asupra legăturilor de comunicație utilizate în aviație.

În total, GAO a formulat nouă recomandări.

FAA a transmis că este de acord cu acestea.

Pot hackerii să vorbească direct cu avioanele?

Aici trebuie făcută o diferență importantă.

Raportul nu spune că un hacker poate intra de la distanță în calculatoarele unui Boeing sau Airbus și să preia comenzile avionului.

Problema analizată este în principal securitatea infrastructurii de comunicație și posibilitatea ca anumite semnale sau mesaje să fie interceptate, perturbate ori imitate.

În aviație există, de asemenea, mai multe niveluri de verificare.

Piloții comunică permanent cu controlorii, autorizațiile importante sunt confirmate, iar echipajele sunt instruite să solicite clarificări atunci când o instrucțiune este neobișnuită sau nu corespunde situației de trafic.

În plus, aeronavele moderne utilizează simultan numeroase surse de informații și sisteme redundante.

Tocmai această redundanță reprezintă una dintre caracteristicile fundamentale ale siguranței aviatice.

Cu toate acestea, un mesaj fals transmis într-un moment critic ar putea provoca confuzie, întârzieri sau creșterea volumului de muncă pentru piloți și controlori.

Aviația devine din ce în ce mai conectată

Problema devine mai importantă deoarece avioanele moderne sunt din ce în ce mai conectate.

Schimburile digitale de date între aeronave, companii aeriene și controlul traficului aerian sunt tot mai numeroase.

Informații care în trecut erau transmise exclusiv prin voce pot fi acum trimise digital.

Acest lucru reduce încărcarea frecvențelor radio, limitează riscul unor neînțelegeri și permite transmiterea rapidă și exactă a informațiilor.

Dar conectivitatea aduce și o nouă categorie de riscuri.

FAA recunoaște că, pe măsură ce aeronavele și operațiunile devin mai interconectate, vulnerabilitățile cibernetice și electromagnetice pot reprezenta un risc tot mai important pentru controlul traficului aerian, comunicațiile de date și sistemele avionice.

Problema este mai largă decât comunicația avion-controlor

Raportul publicat în septembrie vine într-un moment în care infrastructura americană de control al traficului aerian se află într-un amplu proces de modernizare.

Un raport separat al GAO arăta recent că o parte importantă dintre sistemele americane de control al traficului aerian sunt vechi sau se apropie de limita la care pot fi susținute tehnic.

Din cele 138 de sisteme ATC analizate anterior de FAA, 51 fuseseră clasificate drept nesustenabile, iar alte 54 drept potențial nesustenabile.

Autoritățile americane au lansat un program amplu pentru înlocuirea infrastructurii de comunicații, supraveghere și control, inclusiv a unor vechi conexiuni pe cupru.

Un risc real, dar nu motiv de panică pentru pasageri

Raportul GAO scoate în evidență vulnerabilități care trebuie rezolvate, însă concluziile sale nu înseamnă că zborurile comerciale au devenit brusc nesigure.

Aviația funcționează pe principiul existenței mai multor bariere de siguranță.

Un singur sistem nu ar trebui să reprezinte singura sursă de informații de care depinde un avion, iar echipajele și controlorii au proceduri alternative atunci când anumite tehnologii nu mai sunt disponibile sau informațiile primite par incorecte.

Problema ridicată de raport este mai degrabă una de anticipare.

Sistemele care au funcționat în siguranță timp de zeci de ani într-o lume predominant analogică trebuie adaptate unei perioade în care interferențele electronice, atacurile informatice și conflictele din spectrul electromagnetic au devenit amenințări reale.

Iar pe măsură ce avioanele, aeroporturile și sistemele de control devin tot mai conectate, securitatea cibernetică nu mai este doar o problemă IT.

A devenit o componentă directă a siguranței aviației.

Leave A Reply

Your email address will not be published.