Агентство кибербезопасности

Неработающие маски и зараженные сервера: Boeing продолжает падать

Опубликовано at 20:14
520 0

Одно тянет за другое, и вот уже к компании Boeing прикован пристальный взгляд всего мира, а бывшие инженеры не стесняются рассказывать в СМИ нелицеприятные вещи. Очень интересно, чем это закончится.

Крис Кьюбека, исследователь в области кибербезопасности, выступая на конференции Aviation Cyber Security, заявила, что порочные практики Boeing в отношении информационной безопасности угрожают авиационной и национальной безопасности. По словам специалиста, тестовые сети Boeing, используемые для разработки, открыты на доступ из интернета, а как минимум один email-сервер Boeing заражён разными видами вредоносных программ. Кьюбека полагает, что заражённый сервер используется для кражи интеллектуальной собственности — например, кода, который можно найти как в гражданских, так и в продаваемых военным США самолётах.

Одновременно с этим бывший инженер по контролю качества Boeing Джон Барнетт (John Barnett) рассказал «Би-би-си», что часть кислородных систем на самолётах Boeing 787 работают некорректно. По его словам, 25% протестированных им в 2016 году систем не работали, но компания всё равно их установила.

Барнетт рассказал, что списывал кислородные системы с косметическими повреждениями, когда заметил некорректную работу части масок. По его словам, некоторые баллоны не выпускали кислород.

Тогда инженер обратился в отдел исследований и разработки Boeing с просьбой протестировать 300 новых кислородных систем, взятых прямо со склада. После испытаний оказалось, что 75 из них не работали должным образом.

По словам Барнетта, менеджеры Boeing помешали его попыткам запустить масштабное расследование проблемы. Когда он попытался обратиться к руководству компании и сообщить о неполадках в Федеральную авиационную администрацию США, то получил ответ, что «Boeing уже работает над решением проблемы».

Барнетт работал на Boeing на протяжении 32 лет, семь из которых он провёл в качестве менеджера по контролю качества на фабрике компании в Чарльстоне. Инженер пояснил, что ушёл из компании в 2017 году, потому что попытки Boeing «очернить репутацию и помешать карьере не оставили выбора».

Ранее в октябре Reuters опубликовала сенсационную внутреннюю переписку сотрудников Boeing , из которой следует, что компания могла осознанно вводить в заблуждение Федеральное управление гражданской авиации США (FAA) в отношении MCAS. Главный технический пилот компании, Марк Форкнер (Mark Forkner), сообщил, что система MCAS усложняла управление самолётом при моделировании полёта 737 Max во время симуляции. «Допускаю, что я отстойно летаю, но даже при этом происходящее было вопиющим», — сказал Форкнер, согласно стенограмме.

Форкнер уже сказал самые главные слова: «По сути, я лгал регулирующим органам (по незнанию)». Сообщения датированы ноябрём 2016 года, за восемь месяцев до того, как господин Форкнер обратился в FAA (Федеральная авиационная администрация США) с просьбой убрать упоминание MCAS из руководства пилота. FAA, полагая, что MCAS может быть активирована только в редких случаях, одобрило запрос. Таким образом, пилоты не знали про важнейший скрытый фактор, который мог в критических ситуациях повлиять на поведение самолета.

MCAS или «Система повышения характеристик маневрирования» призвана незаметно помогать пилоту управлять самолётом в ручном режиме (при отключении автопилота). При превышении определённого угла атаки (на основе показателей двух датчиков) самолёт переводится в пикирование. Она была придумана, чтобы оснастить относительно старый конструктив самолёта мощными новыми двигателями. Проблема в том, что пилоты подчас не знали о её существовании и, вдобавок, похоже, при неисправности одного из датчиков угла атак MCAS принудительно отправляла лайнер в пикирование, что, по-видимому, и стало причиной гибели двух самолётов. По информации Reuters, MCAS тестировалась только производителем и не подвергалась стресс-тестам FAA, а за разработкой системы на ранней стадии со стороны регулятора следили лишь двое малоопытных инженеров. После того, как вся ответственность за одобрение работы MCAS была переложена на Boeing, корпорация вообще избавилась от необходимости предоставлять этим инженерам какие-либо данные о системе.

10 марта 2019 года Boeing 737 MAX авиакомпании Ethiopian Airlines разбился в Эфиопии через несколько минут после взлета. Погибли 157 человек, в том числе трое россиян. После катастрофы в Эфиопии полеты самолетов этого типа запретили во многих странах мира, включая Россию, США и государства Евросоюза. В настоящее время в мире насчитывается 387 самолетов Boeing 737 MAX в парке 59 авиакомпаний. За несколько месяцев до этого Boeing 737 MAX 8 разбился возле Джакарты (в этой авиакатастрофе 29 октября 2018 года погибли 189 человек).

В июне в Boeing 737 MAX нашли ранее неизвестную ошибку микропроцессора, приводившую к тому, что нос самолета направлялся к земле. Air Canada продлила запрет на использование Boeing 737 Max до 8 января 2020 года, а руководитель программы по производству самолетов Boeing 737 MAX Эрик Линдблад ушел в отставку.

Читайте также на АКБ:

Boeing отрицает возможность угона хакерами самолетов: эксперты не так уверены

В прошивке Boeing 787 Dreamliner нашли серию дыр с неизвестным эффектом

Фишеры соблазняют «подлинной скрываемой властями» причиной крушения эфиопского Boeing 737

Related Post