¿Puede un pasajero hackear un avión?

La seguridad de la aviación comercial se examina aquí mediante la pregunta de si un pasajero podría hackear un avión en pleno vuelo. Los comentaristas, en general, concluyen que los aviones modernos separan los sistemas de control de vuelo de las redes orientadas a pasajeros, como el entretenimiento a bordo, a menudo mediante buses unidireccionales o físicamente aislados exigidos por los reguladores, lo que hace muy improbable una toma de control directa desde un asiento; aunque los sistemas heredados, las Electronic Flight Bag y los subsistemas de cabina (Wi‑Fi, PA, puertos de audio/medios) sí podrían ofrecer objetivos más blandos para bromas o interrupciones. El intercambio también contrapone la rigurosa ingeniería de seguridad de la aviación con prácticas más laxas en la tecnología de consumo y los coches, destacando tanto la rareza de fallos catastróficos como la necesidad continua de reforzar las interfaces que conectan dominios seguros e inseguros.

Respuesta general al titular

  • Consenso: desde un asiento de pasajero, no puedes de forma realista “hackear y volar” el avión.
  • Algunos sostienen que se aplica la ley de Betteridge: el titular exagera el riesgo real.
  • Otros señalan que los sistemas antiguos o mal mantenidos aún pueden exponer riesgos significativos, aunque no de control de vuelo.

Redes de la aeronave y aislamiento

  • Varios comentaristas enfatizan la separación regulatoria y de ingeniería entre:
    • Aircraft Control Domain (ACD) y
    • redes de Pasajeros/Información/Entretenimiento.
  • Patrón típico: ACD → bus unidireccional o estrictamente controlado → Network Extension Device → sistemas de pasajeros.
  • Algunos detalles: se describe ARINC 429/644 como lógicamente o físicamente de un solo sentido; los NED deben ser físicamente unidireccionales o contener controles de seguridad.
  • Persisten dudas: a menos que el enlace sea realmente de un solo sentido a nivel físico, se pone en duda el “aislamiento completo”.

Fuentes de información de vuelo (velocidad, altitud, posición)

  • Varios comentarios señalan que las pantallas de pasajeros no necesitan acceso al ACD:
    • Los dispositivos podrían depender de sus propios receptores GPS.
    • Los pasajeros pueden leer datos similares en apps de GPS del teléfono o en servicios externos como FlightAware/ADS-B.
  • Debate sobre los controles de exportación de GPS (COCOM): la mayoría de los receptores de consumo siguen funcionando bien a las velocidades y altitudes de un avión comercial.

Hacking real y supuesto

  • El artículo hacía referencia a investigaciones que mostraban:
    • Los sistemas antiguos de entretenimiento a bordo (p. ej., con NT 4.0) eran explotables.
    • Las vulnerabilidades en apps de Electronic Flight Bag podrían afectar los cálculos de rendimiento (aun así, de forma indirecta).
  • Discusión sobre un investigador de alto perfil que afirmó haber enviado comandos de ascenso mediante el IFE:
    • Documentos del FBI sostienen que dijo haber afectado el comportamiento del motor.
    • Muchos comentaristas dudan de la plausibilidad técnica y/o señalan que quizá solo afectó a un simulador.
    • Si fuera cierto, se condena universalmente como una imprudencia.

Seguridad más amplia y superficies de amenaza

  • Varios comparan los aviones con los coches:
    • Los coches modernos a menudo carecen de una separación estricta entre infotainment y buses de control (p. ej., CAN), lo que genera preocupaciones.
    • Se señala la capacidad de actualización OTA como posible vector de ataque.
  • Algunos plantean riesgos de batería/incendio por teléfonos o portátiles hackeados, pero otros indican que no se conocen casos y lo ven como algo especulativo.

Otras notas

  • Ejemplos de hacks/bromas no relacionados con la seguridad: hacer que el IFE se bloquee y muestre una línea de comandos, abusar del chat a bordo, y especulación sobre PA/audio secuestrados mediante ranuras de medios accesibles.
  • Varias quejas de que la entrada del blog es sensacionalista, promocional y está formateada de forma molesta (citas destacadas duplicadas).