{"id":479,"date":"2008-01-16T21:51:56","date_gmt":"2008-01-16T19:51:56","guid":{"rendered":"http:\/\/www.mitternachtshacking.de\/blog\/479-dreamliner-hacking"},"modified":"2012-06-07T10:33:53","modified_gmt":"2012-06-07T09:33:53","slug":"dreamliner-hacking","status":"publish","type":"post","link":"https:\/\/www.mitternachtshacking.de\/blog\/479-dreamliner-hacking","title":{"rendered":"Dreamliner Hacking?"},"content":{"rendered":"<p>In der IT-Presse ist das Thema noch gar nicht so richtig angekommen, daf\u00fcr wird es <a href=\"http:\/\/www.sueddeutsche.de\/,tt7m1\/wirtschaft\/artikel\/959\/151579\/\">z.B. hier<\/a> ein wenig diskutiert:<\/p>\n<p>Das neue Flagschiff der Flugzeugflotte von Boeing, der Dreamliner 787 scheint die Bordkommunikation nicht sauber zu trennen. Insbesondere die Datenkommunikation der Steuersignale (<a href=\"http:\/\/de.wikipedia.org\/wiki\/Fly-by-Wire\">fly by wire<\/a>) und die Kommunikation der Passagiere die Wireless im Internet surfen ist nicht komplett getrennt sondern erfolgt teilweise \u00fcber die gleichen Datenleitungen. Auch wenn da vermutlich VLANs f\u00fcr eine Trennung sorgen sollen, so ganz sauber ist das eigentlich nicht (Tipp: DoS-Angriff) und f\u00fcr derart kritische IT-Komponente auch nicht akzeptabel. So schreibt die S\u00fcddeutsche Zeitung:<\/p>\n<ul>&#8222;So ernst nimmt die amerikanische Flugsicherheitsbeh\u00f6rde Federal Aviation Authority (FAA) diese m\u00f6gliche Bedrohung, dass sie dem neuen Flaggschiff in der Flotte des Flugzeugbauers Boeing die Zulassung verweigert hat, solange die Firma keine zus\u00e4tzlichen Sicherheiten in die Bordcomputer einbaut, die Passagieren zur Verf\u00fcgung stehen.&#8220;<\/ul>\n<p>So schlimm wird es nat\u00fcrlich nicht kommen. Boeing sind die m\u00f6glichen Gefahren durchaus bewu\u00dft und ein paar zus\u00e4tzliche Glasfaserleitungen werden schon noch irgendwo Platz finden.<\/p>\n<p>Interessant ist f\u00fcr mich eigentlich die Frage: Wer hat <a href=\"http:\/\/www.heise.de\/ct\/schlagseite\/03\/01\/gross.jpg\">mit welchen Vorstellungen<\/a> das urspr\u00fcngliche Design entwickelt? War das einer dieser Ingenieure, die uns schon WEP (von der IEEE) beschert haben? Wie kann man \u00fcberhaupt auf die Idee kommen, Flight-Control und Flight-Entertainment \u00fcber die gleichen Kabel abzuwickeln? Kann man da ein paar Kilo Glasfaserleitungen einsparen? Und warum werden keine IT-Security Spezialisten von Anfang an in die Planung mit einbezogen? Rennen doch genug <a href=\"http:\/\/www.grc.com\/default.htm\">selbsternannte Schaumschl\u00e4ger<\/a> in den USA rum.<\/p>\n<p>Fazit: Wenn Ihr irgendwann mal in einem Projekt was planen m\u00fc\u00dft, das stark auf IT setzt, egal ob das ein Flugzeug, ein Auto, eine Webapplikation oder ein Turnschuh mit MP3-Player ist &#8230; fragt irgendwann zwischendrin auch mal jemanden, der sich damit auskennt.<\/p>\n<p>Auch der <a href=\"http:\/\/seattlepi.nwsource.com\/business\/346597_air09.html\">Originalartikel des Seattle Post-Intelligencer<\/a> liefert leider keine genaueren Hinweise, wer das urspr\u00fcnglich verbockt hat.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>In der IT-Presse ist das Thema noch gar nicht so richtig angekommen, daf\u00fcr wird es z.B. hier ein wenig diskutiert: Das neue Flagschiff der Flugzeugflotte von Boeing, der Dreamliner 787 scheint die Bordkommunikation nicht sauber zu trennen. Insbesondere die Datenkommunikation der Steuersignale (fly by wire) und die Kommunikation der Passagiere die Wireless im Internet surfen [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[8,4],"tags":[],"_links":{"self":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts\/479"}],"collection":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/comments?post=479"}],"version-history":[{"count":0,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/posts\/479\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/media?parent=479"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/categories?post=479"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.mitternachtshacking.de\/blog\/wp-json\/wp\/v2\/tags?post=479"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}