El Norte de Castilla

ç

Un 'hacker' leonés revienta el sistema de entretenimiento de un vuelo Dubái-Madrid

vídeo

Instante del vídeo en el que él mismo muestra el hackeo

  • Ha manipulado el sistema de entretenimiento usado por al menos 13 compañías aéreas | Podría haber cambiado la película de otro pasajero, mover las butacas o apagar de repente todas las luces

Un 'hacker' leonés, Rubén Santamarta, ha manipulado el sistema de entrentenimiento de un vuelo Dubái- Madrid en un modelo de avión usado por al menos 13 compañías aéreas en todo el mundo, entre ellas Iberia, Aerolíneas Argentinas, Virgin o Air France. «Utilizamos el sistema de Panasonic a bordo de los 35 aviones destinados a largo recorrido, pero no vamos a comentar nada sobre este incidente», explicó un portavoz de Iberia, según publica 'El confidencial.es'.

«Mi conciencia está tranquila, no estaba haciendo nada malo, sólo buscando una película con un nombre un poco raro», señaló Santamarta, quien logró descubrir una vulnerabilidad en los sistemas de entretenimiento de los aviones que permite alterar las luces y megafonía o robar los números de las tarjetas de crédito de los pasajeros, así como cambiar arbitrariamente la película que esté viendo un cliente, mover las butacas o apagar de repente todas las luces.

Contol del sistema del asiento

Santamarta entró en el sistema del avión de forma limpia, asegura: «Ni por wifi ni forzando ningún conector RJ45, todo a través del sistema instalado en el propio asiento». Una vez dentro, descubrió diversos defectos que quizás habrían provocado tanto o más pánico entre los pasajeros que el mismo hecho de la presencia del 'hacker'.

Un ejemplo sería el mapa interactivo donde se muestra a los pasajeros la velocidad, ruta y altitud del avión. Esta información, explica Santamarta, «se envía sin cifrar ni autentificar, por tanto un atacante con acceso a la red podría falsificarla, haciendo creer a los pasajeros que están siguiendo una ruta diferente o volando a una altitud que no es la real». El sistema de entretenimiento tiene además un módulo que permite a la tripulación de cabina, entre otras cosas, gestionar las luces o los anuncios de audio que se mandan a los pasajeros.

Según Santamarta, «controlando un nodo dentro de la red, el atacante podría enviar falsos mensajes por megafonía o controlar las luces de cabina». Juntando incidentes como estos, se podrían crear situaciones incómodas a bordo.

Temas