האם הטיסה שלכם בטוחה? לא ממש לפי מומחי אבטחת מידע
מומחי אבטח מידע בשוויץ איתרו פרצת אבטחה במטוסי נוסעים. פרצת האבטחה מוכרת למומחי בטיחות טיסה ישראלים עימם שוחחנו, אולם לא נעשה דבר על מנת לנטרל את הסיכון. מומחה אבטחת מידע מציע מתודולגיה לאיתור פרצות וסגירתן.
פרצת אבטחה חמורה במטוסי נוסעים מסכנת את התעבורה האווירית, מוכרת מזה שנים, ועדיין לא נסגרה הרמטית. פרצת האבטחה המוכרת למומחי בטיחות טיסה ישראלים, אותרה גם על ידי מומחי אבטחת מידע מאוניברסיטת ציריך, שחשפו את הדרך הפשוטה להשתלט על נתונים קריטיים במערכות מטוסים, לרבות אפשרות לשיבוש נתוני GPS וגובה.
על מנת לשבש את נתוני הטיסה הקריטיים התוקפים זקוקים לגישה קצרה מאוד, כמה עשרות שניות בודדות לרכיבי אלקטרוניקה במטוסים. לאחד משקעי התחזוקה הנמצאים במטוסי הנוסעים הפופולריים ביותר בעולם של בואינג ואירבוס, ניתן לחבר התקן פשוט שביכולתו לחסום מידע קריטי שנשלח לתא הטייס מחיישני המטוס השונים, ובמקומם לשדר לטייסים נתונים שגויים, לרבות נתוני מיקום שגויים ונתוני גובה מזוייפים.
מערכות המידע של המטוסים נטולות יכולת להבין כי בוצעה חדירה ושיבוש של המידע הנשלח לתא הטייס, והן מציגות את המידע השגוי לטייסים שלא חושדים בדבר.
חדירה לפרוטוקול תקשורת והצגת מידע שגוי לטייסים
המומחים השוויצרים בדקו את פרוטוקול Arinc429 של מערכת התקשורת הפנימית הראשית במטוסים המסחריים. לתדהמתם הם איתרו כי המערכת נטולת הגנת אבטחת מידע, כשהמשמעות היא כי כל המידע המועבר במערכות המטוס אינו מוגן משיבוש, חסימה או זיוף.
- בואינג מפתיעה את וול סטריט: ההפסד קטן וההכנסות עולות; המניה מטפסת
- הסיבה הרשמית להתרסקות הדרימליינר - ניתוק הדלק למנועים; איך זה קורה?
- המלצת המערכת: כל הכותרות 24/7
באמצעות החדירה למערכות ניתן לשבש את הגובה המוצג לטייסים, שיבוש נתוני מיקום מבוססי GPS, מסירת מידע שגוי על כמות הדלק במטוס, ניטרול ושיבוש התרעות דוגמת קרבה לקרקע ועוד.
לא זאת ועוד, מומחה אבטח מידע ישראלי הצליח באמצעות לפטופ סטנדרטי וכבל USB, לחדור לתוך מערכות של הדרימליינר 787, אולי מטוס הנוסעים המתקדם ביותר בעולם ושנמצא בשירות של עשרות חברות תעופה, זאת כאמור עם ציוד זמין לכל דורש.
המשמעות היא כי חברות התעופה ובעיקר יצרניות המטוסים בואינג ואירבוס חייבות לשנות מהבסיס את ההתייחסות לסיכוני אבטחת מידע. משיחות עם מומחי בטיחות אווירית עולה כי פרצת האבטחה מוכרת מזה שנים רבות, והתרעות בגינה נמסרו ליצרניות המטוסים, אולם לאור הממצאים האחרונים של החוקרים השוויצרים, נראה כי לא נעשה דבר אקטיבי לסגירת הפרצה.
- הונגצ'י EHS7-קרוסאובר חשמלי, מבטיח הרבה מקיים פחות
- המיסוי על הרכב החשמלי אמור להשתנות - איך זה ישפיע ולמה סיכוי טוב שזה לא יקרה בקרוב?
- תוכן שיווקי צברתם הון? מה נכון לעשות איתו?
- צניחה דרמטית: BYD מגלה שגם ענקיות מדממות במלחמת מחירים
פתרונות מיפוי, מניעה ואבטחת המידע
את המידע הצגנו לעידן רב דוד, מומחה ויזם בתחום אבטחת מידע וסייבר, שהציע מתודולוגיה מוסדרת לניהול ונטרול הסיכון באמצעות השלבים הבאים:
ניתוח סיכון (Risk Assessment)
- זיהוי כל רכיב במטוס שנמצא מחובר לרשת התקשורת הפנימית דוגמת ARINC 429.
- מיפוי תקשורת פנימית - הבנה מי שולח ומי מקבל מידע, ובאיזה פורמט.
- תסריטי איום (Threat Modeling) - הגדרת תרחישי תקיפה אפשריים – לדוגמה, תוקף שמתחבר לשקע תחזוקה ומחדיר נתונים מזויפים, חדירה אלחוטית לרשתות תקשורת ועוד.
- הערכת פגיעות (Vulnerability Assessment) - בדיקה האם הרכיבים תומכים באמצעי הגנה כמו אימות מידע, חתימות דיגיטליות, הצפנה, ועוד.
לאחר המיפוי יש לייצר פתרונות טכנולוגיים.
שדרוג פרוטוקולי תקשורת
- פרוטוקול ARINC 429 לא כולל מנגנוני אימות, הצפנה או חתימה.
- יש לפתח או לשלב גרסאות מודרניות עם,CRC , Authentication tags (HMAC), Timestamping וסנכרון למניעת התקפות Replay
הקשחת ממשקי גישה
- ביטול חיבורים פתוחים פיזית – למשל הגבלת גישה לשקעי תחזוקה רק באמצעות מפתחות קריפטוגרפיים.
- מניעת חיבור אוטומטי באמצעות הגדרה שמונעת מהמערכת לקבל מידע מחיבורים חיצוניים בלי אישור ידני.
- הפרדת רשתות (Network Segmentation) ניתוק ובידוד רשת התחזוקה הטיסה והחיישנים.
מערכת איתור אנומליות (IDS/IPS)
- שילוב מנגנון חכם שמנטר נתוני חיישנים ובודק עקביות והפרעות ברשת, לדוגמה:
- נתוני גובה מול לחץ אוויר.
- נתוני מיקום GPS מול מהירות / כיוון.
- התרעות על שינויים פתאומיים או לא סבירים.
בינתיים תמשיכו להעביר את הסלולרי שלכם למצב טיסה.
- 1.החיים 29/05/2025 07:49הגב לתגובה זונפגש ביעד עוד 30 שנה

הונגצ'י EHS7-קרוסאובר חשמלי, מבטיח הרבה מקיים פחות
ההונגצ'י EHS7 מצטיינת באולם התצוגה עם מפרט טכני מרשים ואבזור נדיב. על הכביש היא פחות מרשימה.
אהבנו: אבזור, סוללה, מרווח פנימי
פחות אהבנו: היגוי, התנהגות כביש, גג פנורמי ללא וילון, צריכת חשמל בפועל, ממשק משתמש
ציון מסכם 3.7 בסולם פולס
בתחילת השנה השיקה קבוצת סמלת את שני הדגמים החדשים של מותג הונגצ'י מבית FAW – המשפחתית EH7 והקרוסאובר EHS7. את הידיעה על תחילת השיווק פרסמנו כאן בביזפורטל וגם רשמנו "...ותהייה יחידה היא לגבי הגג הפנורמי בשמש של אוגוסט". אז אוגוסט הגיע עם גל חום קיצוני, וגם אלינו הגיעה ההונגצ'י EHS7 הקרוסאובר.
הונגצ'י - 'דגל אדום' בסינית, היא מותג הפרימיום של קונצרן FAW הסיני. אני יודע שנמאס לכם לשמוע על מותגים ויצרנים שעד אתמול לא ידענו על קיומם, אבל כן חשוב לדעת שלא מדובר ביצרן קטן אלא בקונצרן שבשנת 2024 ייצר מעל 3.3 מיליון כלי רכב. כלומר לא מדובר בסטארטאפ כזה או אחר, והונגצ'י הוא מותג הייצוא שלו לשווקים מערביים.
תעודת חובה | |
קטגוריה | קרוסאובר – D-SUV |
מימדים (מטר) | אורך 4.925 /רוחב 1.95 /גובה 1.68 /בסיס גלגלים 3.0 |
מספר מושבים | חמישה |
הנעה | חשמלית אחורית ב Core וב LR / חשמלית כפולה בדגם Performance |
הספק ומומנט | 340 כ"ס, 45.9 קג"מ ב Core וב LR / 610 כ"ס ו 77.1 קג"מ ב Performance |
סוללה וטעינה | 85Kwh ב Core / 111Kwh ב LR וב Performance. טעינה AC 11Kw, DC 250Kw |
טווח ותקן | 475 ק"מ ב Core / 600 ק"מ ב LR / 540 ק"מ ב Performance. תקן יצרן |
בטיחות | ציון איבזור בטיחות 7. כרגע ללא מבחן ב EuroNcap |
מחיר | 230.0 אש"ח ל Core, 260.0 אש"ח ל LR, ו- 290.0 אש"ח ל Performance |
עיצוב חיצוני ופנימי
העיצוב החיצוני של ההונגצ'י EHS7 מעט שונה ממה שהתרגלנו לקבל היום, בעיקר מהמזרח. החזית אטומה, עם יחידות תאורה ראשיות שממש נבלעות בתוך הפגוש של רכב המבחן שבצבע שחור. בצבעים האחרים של הרכב, ובעיקר בלבן הן משמעותית יותר בולטות. פס כרום בולט במרכז החזית נמתח לאחור על מכסה המנוע, כשמרכזו בצבע אדום (דגל אדום או לא דגל אדום). ידיות הדלתות שקועות, ומאחור שוב סידור תאורה מעט שונה, עם יחידות תאורה אחוריות שמזכירות לי בומרנג, ומחוברות ביניהם עם תאורת לד אדומה. עד רגע זה אני לא יודע אם אני אוהב את העיצוב או לא, ואולי דווקא מה שמפריע לי הוא הצבע השחור.