'बस ड्राइवर' हमला UC San Diego और Oberlin College के शोधकर्ताओं द्वारा USENIX Security '26 में प्रस्तुत किया गया। इसमें 100 डॉलर से कम कीमत का एक सिक्के के आकार का उपकरण बोइंग 737 के बाहरी मेन्टेनेंस पोर्ट में लगाया ज... यह उपकरण ऑटोपायलट के वेपॉइंट बदल सकता है, टेकऑफ़ वेरिएबल्स (विमान का वजन और बाहरी तापमान) में हे...
शोध उत्तर

Create a landscape editorial hero image for this Studio Global article: What is the "Bus Driver" attack presented at the Usenix Security Symposium, including how researchers used a coin-sized, sub-$100 Wi-Fi devi. Article summary: The "Bus Driver" attack is a research demonstration presented at the 2026 USENIX Security Symposium by a team from UC San Diego and Oberlin College. It uses a coin-sized Wi-Fi device costing under $100 that can be physic. Topic tags: general, academic, general web, user generated, education. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, water
USENIX सुरक्षा संगोष्ठी 2026 में प्रस्तुत 'बस ड्राइवर' हमला अब तक सार्वजनिक किए गए सबसे व्यावहारिक विमान हैकिंग प्रदर्शनों में से एक है। UC San Diego और Oberlin College की एक टीम ने एक सिक्के के आकार का वाई-फाई उपकरण बनाया है जिसकी कीमत 100 डॉलर से भी कम है। इसे शारीरिक रूप से बोइंग 737 पर 60 सेकंड से भी कम समय में स्थापित किया जा सकता है और यह एन्क्रिप्टेड न होने वाले ARINC 429 एवियोनिक्स बस पर कमांड इंजेक्ट करके विमान के ऑटोपायलट पर नियंत्रण कर सकता है।
हमलावर विमान के बाहरी हिस्से पर एक बिना ताले के हैच को खोलता है - जिसे इलेक्ट्रॉनिक्स और इक्विपमेंट (E&E) बे कहा जाता है - बिना किसी विशेष उपकरण के लगभग 15 सेकंड में । अंदर, एक डायग्नोस्टिक मेंटेनेंस पोर्ट होता है जिसका उपयोग ग्राउंड क्रू एवियोनिक्स के परीक्षण और समस्या निवारण के लिए करता है। यह पोर्ट सीधे ARINC 429 बस के माध्यम से फ्लाइट मैनेजमेंट कंप्यूटर (FMC) और कॉकपिट के मल्टीपर्पज कंट्रोल डिस्प्ले यूनिट (MCDU) से जुड़ा होता है
।
शोधकर्ताओं का कस्टम उपकरण, जो लगभग एक सिक्के के आकार का है (एक अमेरिकी क्वार्टर से थोड़ा बड़ा), इस पोर्ट में प्लग होता है और मौजूदा डस्ट कवर के नीचे पूरी तरह से फिट हो जाता है, जिससे सामान्य निरीक्षण के दौरान यह अदृश्य रहता है। पूरी स्थापना 60 सेकंड से भी कम समय लेती है ।
एक बार कनेक्ट होने के बाद, उपकरण एक ऐसी तकनीक का उपयोग करता है जिसे शोधकर्ताओं ने 'बस ड्राइवर' नाम दिया है - यह वास्तविक कमांड को ओवरराइड करने के लिए उच्च विद्युत प्रवाह पर सिग्नल भेजता है और FMC और MCDU के बीच प्रेषित प्रामाणिक कमांड को बदल देता है। चूंकि ARINC 429 प्रोटोकॉल में कोई एन्क्रिप्शन या प्रमाणीकरण नहीं है, यह उपकरण बिना पता लगाए संदेशों को इंटरसेप्ट, संशोधित और इंजेक्ट कर सकता है । उपकरण में एक वाई-फाई मॉड्यूल भी शामिल है, जो हमलावर को विमान के ऑनबोर्ड वाई-फाई नेटवर्क के माध्यम से इसे दूर से नियंत्रित करने की अनुमति देता है
।
'बस ड्राइवर' उपकरण हमलावर को विमान के एवियोनिक्स पर कई प्रकार के नियंत्रण देता है:
शोधकर्ताओं ने चेतावनी दी है कि इन क्षमताओं के कारण गंभीर परिणाम हो सकते हैं:
बोइंग ने कहा है कि वह 'आश्वस्त है कि विमान में मौजूद सुरक्षा की परतें, जिनमें सिस्टम डिज़ाइन और ऑपरेटिंग वातावरण शामिल हैं, वास्तविक दुनिया के हमलों की व्यवहार्यता और जोखिम को काफी हद तक सीमित करने के लिए पर्याप्त शमन प्रदान करती हैं' । हालांकि, शोधकर्ताओं का कहना है कि बोइंग को शोध के तत्वों के बारे में लगभग 2020 में, छह साल से अधिक पहले सूचित किया गया था, और बोइंग ने भेद्यता को दूर करने के लिए कोई विशिष्ट तकनीकी सुधार का खुलासा नहीं किया है
।
शोधकर्ताओं ने अल्पकालिक भौतिक समाधान और दीर्घकालिक इंजीनियरिंग समाधान दोनों का प्रस्ताव दिया है:
अल्पकालिक भौतिक समाधान
दीर्घकालिक सॉफ्टवेयर/हार्डवेयर समाधान
प्रदर्शन की गंभीरता के बावजूद, शोधकर्ता इस बात पर जोर देते हैं कि वे स्वयं बोइंग 737 पर उड़ान भरना जारी रखते हैं। वे विमानों को ग्राउंड करने का आह्वान नहीं कर रहे हैं, बल्कि शारीरिक-पहुँच एवियोनिक्स हमलों के इस वर्ग को संबोधित करने के लिए दीर्घकालिक उद्योग योजना की वकालत करते हैं ।
Studio Global AI
इस पृष्ठ में एक स्रोत-समर्थित उत्तर शामिल है जिसे आप Studio Global के अंदर जारी रख सकते हैं।
'बस ड्राइवर' हमला UC San Diego और Oberlin College के शोधकर्ताओं द्वारा USENIX Security '26 में प्रस्तुत किया गया। इसमें 100 डॉलर से कम कीमत का एक सिक्के के आकार का उपकरण बोइंग 737 के बाहरी मेन्टेनेंस पोर्ट में लगाया ज...
'बस ड्राइवर' हमला UC San Diego और Oberlin College के शोधकर्ताओं द्वारा USENIX Security '26 में प्रस्तुत किया गया। इसमें 100 डॉलर से कम कीमत का एक सिक्के के आकार का उपकरण बोइंग 737 के बाहरी मेन्टेनेंस पोर्ट में लगाया ज... यह उपकरण ऑटोपायलट के वेपॉइंट बदल सकता है, टेकऑफ़ वेरिएबल्स (विमान का वजन और बाहरी तापमान) में हेरफेर कर सकता है, और पायलट के डिस्प्ले को धोखा देकर इन बदलावों को छिपा सकता है। इसके परिणामस्वरूप रनवे से बाहर निकलना, विम...
बोइंग का कहना है कि मौजूदा सुरक्षा उपाय 'वास्तविक दुनिया के हमलों की संभावना को काफी हद तक सीमित' करते हैं, लेकिन शोधकर्ताओं का कहना है कि बोइंग को 2020 में ही इस बारे में सूचित किया गया था, और उसने अब तक कोई तकनीकी स...