Pirater le système informatique du cockpit serait techniquement possible

Pirater le système informatique des cockpits d’avion comme l’a prétendu l’Américain Chris Roberts le mois dernier serait hypothétiquement possible.

Nous suivre sur Google
LJ

Leila Jolin-Dahel

25 mai 20153 min de lecture

Chris_Roberts_hacking
© Archives Travolution

Pirater le système informatique des cockpits d’avion comme l’a prétendu l’Américain Chris Roberts le mois dernier serait hypothétiquement possible. C’est ce qu’a révélé à TOM en exclusivité une source anonyme issue du milieu des professionnels du hacking informatique.

Le fondateur de la société de cybersécurité One World Labs, Chris Roberts, avait été arrêté en avril dernier après avoir publié un tweet  alors qu’il était à bord d’un avion de la United Airlines, où il parlait d’une tentative de piratage du contrôle des masques à oxygène des passagers sur son vol. Ce dernier reliait les villes de Denver et Chicago et c’est pendant son transfert vers un vol vers Syracuse qu'il avait été intercepté par des agents du FBI.

https://twitter.com/Sidragon1/status/588433855184375808

Durant plusieurs de ses entrevues avec le FBI, Roberts a déclaré avoir piraté entre 15 et 20 fois des appareils Boeing et Airbus en étant à bord, entre 2011 et 2014. Il aurait notamment avoué avoir déjà réussi à prendre le contrôle d’un avion en passant par le système d’in-flight-entertainment (IFE) de son siège pour en modifier brièvement sa trajectoire en provoquant un déplacement latéral.

Selon notre source, il y a plusieurs facteurs à considérer dans cette histoire. Premièrement, les avions sembleraient effectivement posséder certaines vulnérabilités techniques. Ensuite, les compagnies aériennes seraient peu ouvertes à être informées sur ces risques.

Toutefois, selon notre source, même en ne sachant pas ce qui s’est exactement passé à bord, il est peu probable que Roberts ait changé la trajectoire de l’avion. Elle ajoute toutefois que Roberts aurait au minimum été mesure de faire tomber les masques à oxygènes, visionner des films, ou afficher un message sur les écrans.

Mais le système du cockpit peut-il devenir accessible à un pirate informatique? Aux dires de la source, oui, même si elle s’avoue ne pas être experte en aéronautique. Elle ajoute que cela serait potentiellement réalisable en employant probablement des moyens radios tels que de faux signaux GPS, de systèmes de détection de collision, par exemple, qui permettraient d’affecter le comportement des avions.

Des avis mitigés

Selon les explications données sur France Info par le spécialiste en aéronautique Michel Polacco, le système d’IFE serait isolé de celui des commandes de l’avion. Il serait donc, à son avis, impossible de pirater le système du cockpit via un IFE.

La journaliste spécialiste de l’industrie aéronautique Mary Kirby, soulève le même point dans un article publié sur le site de Runway Girl Network. Pour arriver à cette conclusion, elle s’est apuyée sur les dires d’un spécialiste en matière de technologies de la région de Seattle, Peter Lemmer. Ce dernier lui aurait affirmé que « les IFE sont incapables de changer le contrôle automatique des systèmes de vol » et qu’une telle possibilité est « inconcevable ».

Notre source n’a toutefois pas confirmé si, avec le matériel que possédait Roberts à bord de l’avion, pirater le système du cockpit était possible, ni comment.

TOM a également tenté de contacter un autre pirate informatique, Brad Haines, qui selon notre source anonyme, s’avère être un connaisseur en matière d’aviation. Haines, également connu sous le pseudonyme de Rendeman, n’a pas tenu à faire de commentaire. On peut toutefois lire sur son site un billet où il parle de ses doutes quant à la sécurité des systèmes informatiques dans les cockpits.

« Je veux être sûr que Chris et moi sommes dans l’erreur et que le transport aérien est sécuritaire, tel que le déclarent les compagnies aériennes et différentes organisations. À ce jour, personne n’a été en mesure de le démontrer. Ne serait-il pas plus simple de nous donner accès, à Chris et à moi-même, à un avion ou à un laboratoire afin de tester nos théories et publier nos résultats en toute transparence? S’ils sont si sûrs de la sécurité entourant leurs systèmes et que nous avons tout faux, quel mal y a-t-il à nous le démontrer? », a-t-il dénoncé.

Sur la même thématique

Voir tout