यूसी सैन डिएगो और ओबरलिन कॉलेज के शोधकर्ताओं ने 13 अगस्त 2026 को यूएसईएनआईएक्स सुरक्षा संगोष्ठी में 'बस ड्राइवर' अटैक प्रस्तुत किया: एक सिक्के के आकार का, वाई फाई सक्षम हार्डवेयर इम्प्लांट जो बोइंग 737 के ऑटोपायलट पर... यह अटैक बिना एन्क्रिप्टेड ARINC 429 एवियोनिक्स बस का फायदा उठाकर वेपॉइंट, टेकऑफ़ वजन और बाहरी हवा...
शोध उत्तर

Create a landscape editorial hero image for this Studio Global article: What new Wi-Fi-enabled attack on Boeing 737 autopilots did researchers from UCSD and Oberlin College present at the 35th Usenix Security Sym. Article summary: Here is the answer based on the research findings.. Topic tags: general, general web, user generated, government, education. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
बाल्टीमोर में 13 अगस्त, 2026 को 35वें USENIX सुरक्षा संगोष्ठी में, UC सैन डिएगो और ओबरलिन कॉलेज के शोधकर्ताओं की एक टीम ने वाणिज्यिक विमानन पर एक चौंकाने वाला प्रूफ-ऑफ-कॉन्सेप्ट हमला प्रस्तुत किया। 'बस ड्राइवर' हमला नामक इस शोषण में एक सिक्के के आकार का हार्डवेयर इम्प्लांट इस्तेमाल होता है जो बोइंग 737 नेक्स्ट जनरेशन और MAX विमानों के ऑटोपायलट और फ्लाइट मैनेजमेंट सिस्टम पर कब्जा कर सकता है—यह सब विमान के एक असुरक्षित बाहरी पोर्ट तक एक मिनट से भी कम समय की भौतिक पहुंच से शुरू होता है ।
शोधकर्ताओं—जिनका नेतृत्व पूर्व UCSD पीएच.डी. छात्र सैम क्रो ने किया—ने एक छोटा सा सर्किट बोर्ड डिजाइन, निर्मित और प्रोग्राम किया जो दो महत्वपूर्ण ऑनबोर्ड कंप्यूटरों के बीच एक दुर्भावनापूर्ण तृतीय-पक्ष डिवाइस के रूप में कार्य करता है । यहां बताया गया है कि हमला कैसे सामने आता है:
यह उपकरण, जो लगभग एक अमेरिकी क्वार्टर सिक्के के आकार का है और इसे बनाने में $100 से भी कम खर्च आता है, विमान के फ्यूजलेज पर एक बाहरी हैच खोलकर स्थापित किया जाता है जो इलेक्ट्रॉनिक्स और इक्विपमेंट (E&E) बे तक पहुंच प्रदान करता है । एक हमलावर बिना किसी विशेष उपकरण के लगभग 15 सेकंड में इस हैच को खोल सकता है, और फिर इम्प्लांट को एक खुले ऑनबोर्ड मेंटेनेंस कंप्यूटर (OMC) पोर्ट में प्लग कर सकता है
। पूरी प्रक्रिया में 60 सेकंड से भी कम समय लगता है, और डिवाइस इतना छोटा है कि इसे पोर्ट के डस्ट कैप के नीचे छिपाया जा सकता है, जिससे यह नियमित निरीक्षण के दौरान अदृश्य रहता है
।
एक बार कनेक्ट होने के बाद, यह इम्प्लांट अनएन्क्रिप्टेड ARINC 429 एवियोनिक्स डेटा बस में प्रवेश करता है, जो एक सिंगल-मास्टर सीरियल बस है जो फ्लाइट मैनेजमेंट कंप्यूटर (FMC) और पायलट के मल्टीफंक्शन कंट्रोल और डिस्प्ले यूनिट (MCDU) के बीच सभी संचार वहन करती है । ARINC 429 में कोई अंतर्निहित प्रमाणीकरण या एन्क्रिप्शन नहीं है। महत्वपूर्ण बात यह है कि इसका विद्युत डिजाइन प्रतिबाधा-मिलान करने वाले प्रतिरोधों का उपयोग करता है जो एक दुर्भावनापूर्ण डिवाइस को अधिकृत ट्रांसमीटर की तुलना में बस लाइनों पर अधिक करंट प्रवाहित करके वैध सिग्नलों को विद्युत रूप से ओवरराइड करने की अनुमति देता है
। शोधकर्ता इस सिग्नल-दमन तकनीक को 'बस ड्राइवर' हमला कहते हैं
।
एक बार जब बस ड्राइवर इम्प्लांट बस को ओवरराइड कर देता है, तो यह नकली कमांड इंजेक्ट कर सकता है:
साथ ही, डिवाइस कॉकपिट डिस्प्ले को नकली डेटा भेजता है ताकि पायलट मूल, अपरिवर्तित उड़ान योजना देख सके—प्रभावी रूप से सभी परिवर्तनों को छिपाता है । पायलट को MCDU स्क्रीन पर कोई अलर्ट या विसंगति नहीं दिखेगी, जिससे कॉकपिट से अटैक का पता लगाना बेहद मुश्किल हो जाता है
।
इम्प्लांट में एक वाई-फाई रेडियो शामिल है, जो हमलावर को रीयल-टाइम में वायरलेस तरीके से कमांड भेजने या विमान के उड़ान में होने पर एक दुर्भावनापूर्ण सॉफ्टवेयर अपडेट तैनात करने की अनुमति देता है । इसका मतलब है कि स्थापना के क्षण से लेकर पूरी उड़ान की अवधि तक डिवाइस को गतिशील रूप से नियंत्रित किया जा सकता है।
शोध दल ने पहली बार 2020 में बोइंग को कमजोरी के बारे में बताया, फिर बोइंग की अपनी प्रयोगशाला में अटैक का परीक्षण और सत्यापन करने के लिए निर्माता के साथ मिलकर काम किया ।
जवाब में, बोइंग ने एक बयान जारी किया जिसमें व्यावहारिक जोखिम को कम करके आंका गया: "हमारे तकनीकी विशेषज्ञों को भरोसा है कि हवाई जहाज पर मौजूद सुरक्षा की परतें, जिसमें सिस्टम डिज़ाइन और संचालन वातावरण शामिल हैं, वास्तविक दुनिया के हमलों की व्यवहार्यता और जोखिम को काफी हद तक सीमित करने के लिए पर्याप्त शमन प्रदान करती हैं" । बोइंग ने यह भी कहा कि उसने शोधकर्ताओं के निष्कर्षों के जवाब में प्रासंगिक घटक डिजाइनों, स्थापनाओं और इंटरफेस की अपनी समीक्षा की
।
शोधकर्ताओं ने कमजोरी को दूर करने के लिए शमन उपायों की एक श्रृंखला प्रस्तावित की, जिनमें शामिल हैं :
शोधकर्ताओं ने जोर दिया कि उनके निष्कर्षों से बेड़े को जमीन पर उतारने की आवश्यकता नहीं है, बल्कि भौतिक सुरक्षा और एवियोनिक्स बस अखंडता में व्यावहारिक, अल्पकालिक सुधारों का आह्वान किया गया है ।
Studio Global AI
इस पृष्ठ में एक स्रोत-समर्थित उत्तर शामिल है जिसे आप Studio Global के अंदर जारी रख सकते हैं।
यूसी सैन डिएगो और ओबरलिन कॉलेज के शोधकर्ताओं ने 13 अगस्त 2026 को यूएसईएनआईएक्स सुरक्षा संगोष्ठी में 'बस ड्राइवर' अटैक प्रस्तुत किया: एक सिक्के के आकार का, वाई फाई सक्षम हार्डवेयर इम्प्लांट जो बोइंग 737 के ऑटोपायलट पर...
यूसी सैन डिएगो और ओबरलिन कॉलेज के शोधकर्ताओं ने 13 अगस्त 2026 को यूएसईएनआईएक्स सुरक्षा संगोष्ठी में 'बस ड्राइवर' अटैक प्रस्तुत किया: एक सिक्के के आकार का, वाई फाई सक्षम हार्डवेयर इम्प्लांट जो बोइंग 737 के ऑटोपायलट पर... यह अटैक बिना एन्क्रिप्टेड ARINC 429 एवियोनिक्स बस का फायदा उठाकर वेपॉइंट, टेकऑफ़ वजन और बाहरी हवा के तापमान को बदलता है, जबकि पायलट को कॉकपिट डिस्प्ले पर मूल, अपरिवर्तित डेटा दिखाता है।
बोइंग, जिसे 2020 में इस कमजोरी के बारे में बताया गया था और जिसकी प्रयोगशाला में शोधकर्ताओं ने अटैक को मान्य किया, ने जवाब दिया कि मौजूदा सुरक्षा परतें वास्तविक हमलों के जोखिम को काफी हद तक सीमित करने के लिए पर्याप्त हैं।