Немецкие “Еврофайтеры” опять сбил Иран?

Министерство обороны Германии сообщает, что 24 июня 2019 года в районе  федеральной земли Мекленбург-Передняя Померания столкнулись в воздухе два истребителя Eurofighter Typhoon

Оба самолета входили в состав эскадрильи ВВС 73 «Штейнхофф», дислоцированной на базе в Лааге, недалеко от города Росток. Они выполняли учебный полет, когда произошел инцидент. Пилотам, как сообщается, удалось катапультироваться.

Один из самолетов упал в лесу, где вызвал пожар, другой упал в районе небольшого населенного пункта. О жертвах и разрушениях не сообщается.

Падение военных самолетов во время упражнений – явление хотя и редкое, но достаточно обыденное: самолёты падали, падают и будут падать, на что есть, были и будут сотни разного рода причин. Однако данную аварию можно выделить особо. 

Зимой прошлого года на Мюнхенской конференции по безопасности министр обороны Германии Урсула фон дер Лейен, сообщила присутствующим, что сбить  Eurofighter Typhoon ракетой ПВО или ракетой класса воздух-воздух – задача очень трудно выполнимая, однако самолет  «относительно легко достать» через взлом его электронных систем.

Приблизительно в том же ключе высказались эксперт по информационной безопасности Сандро Гайкен, директор Института цифрового общества в Европейской школе управления и технологии, а так же Джон Харрис, вице-президент американского военного подрядчика Raytheon.

Возможно, что Eurofighter Typhoon был приведен просто как пример, в виде фигуры речи, обозначая современное высокотехнологичное вооружение, но так же возможно, что речь шла о конкретных уязвимостях, найденных в истребителе и о которых при журналистах не говорили. 

Теперь, если посмотреть на аварию в этом ключе и вспомнить, что буквально вчера-позавчера Пентагон провел массированные кибератаки на Иран, то мысли уже в голову приходят самые разные. При этом заметим, что совершенно не обязательно, чтобы за кибератакой стоял Иран: при разборе полетов про уязвимости немедленно вспомнят, далее вспомнят про конференцию, а потом сразу вспомнят про Тегеран. И дальше все может сложиться само собой, так что следим за развитием событий.   

Subscribe
Notify of
39 Comments
Oldest
Newest Most Voted
Inline Feedbacks
View all comments
atlast

Ещё не так давно, лет 10-15 назад, большое количество моделей USB флэшек имели аппаратную блокировку записи. Потом, как по мановению волшебной палочки, эта функция исчезла настолько тотально, как будто её никогда и не было. И таких штрихов – многие и многие десятки. Нужно ли задавать вопрос, почему это так? Если можно легко (предположим) взламывать БИУС истребителя, то, может быть, и Aegis давно и успешно взломана и очередной мега-вирус ждёт своего дебюта? То-то будет любопытно наблюдать, как эсминцы и крейсера станут напоминать кастрюли водоизмещением в сотни тысяч тонн. То ли инженеры деградировали до уровня VisualBasic Style, то ли это изначальной задачей… Read more »

atlast

Прошу не кидаться экскрементами, привожу заметку просто для размышлений, а не для вбрасывания всякого там на вентилятор: Наглядное описание проблемы на примере F-35 Защита бортовой электроники от взлома признана “ужасающе низкой”. В условиях сетецентрической войны, для которой и предназначен F-35, наличия у противника мощных средств радиоэлектронного перехвата и подавления подобная беззащитность может доставить американской армии много неожиданностей. Например, истребитель может применить оружие против своих, повинуясь командам извне и не обращая внимания на сидящего в кабине пилота. Единственное, что в этой ситуации может хоть немного утешить авиаторов – бортовая система управления оружием самолета тоже работает из рук вон плохо. Насколько электроника… Read more »

1234

Это клюква от пропагандонов, которые годами сами самолёт сделать не могут.

atlast

Ознакомьтесь, пожалуйста, с “пропагандонской клюквой” лично, потом можете и нам всем рассказать:

https://www.bloomberg.com/news/features/2017-04-04/is-the-f-35-a-trillion-dollar-mistake

1234

Они провели внутренний аудит. Ломать изнутри имея полную документацию и физ доступ и ломать когда оно тебя убивает с воздуха – несколько разное.
У них аудиты периодически проходят и всегда там “ужас-ужас”, остальные страны даже этого не делают или не публикуют.

atlast

Тема эта для меня больная. Я достаточно долго был связан с разработкой систем на базе промышленных контроллеров и их программного обеспечения. Что меня потрясало больше всего, так это просто катастрофически низкий уровень тех разработок, с которыми приходилось иметь дело. Проектная документация в принципе не предполагала функционирование систем, которые призвана была автоматизировать из-за чисто инженерных ошибок. И речь идёт о Москве, об очень дорогих и серьёзных вещах. Кроме ошибок схемных и чисто технических, было множество ошибок, которые заметить куда как сложнее. Например, вместо использование механического или электронного реле для аварийного включения или отключения механизма или устройства, использовался контроллер, программно эти операции… Read more »

Gex

Вроде же в штатах есть закон о поставке неприятелю бракованных деталей начиная со времён СССР. Вообще читал, что такие бракованные детали были установлены и на Чернобыльской АЭС и в прочих нефтекачалках и нефтенасосах.

atlast

Не знаю, есть ли такое в форме закона, но как один из методов диверсионной работы такое есть. Но только это не в виде бракованных деталей применяется. Другое дело, что желание списывать собственную тупость на происки врагов – это тоже довольно распространённое явление. В настоящее время есть гораздо более эффективные методы. Например, программно-аппаратные закладки в наиболее критичное оборудование. Если произвести реверс-инжиниринг какой-нибудь жутко критичной прошивки ещё возможно хотя бы теоретически, то произвести изучение функциональной начинки микропроцессора или микроконтроллера на предмет не задокументированных функций уже нереально практически. Причём, модифицированными со злым умыслом могут быть не только микропроцессоры, но и любые цифровые или… Read more »

1234

Контроль при приёмке никто не отменял.

SIR

Позвольте присоединиться к “больной теме”. Несколько моментов: 1. ” Например, вместо использование механического или электронного реле для аварийного включения или отключения механизма или устройства, использовался контроллер, программно эти операции отрабатывающий.” – Если сигнал (дискретный, аналоговый, информационный, например по Modbus от диспетчера) обрабатывает контроллер, то: Выход микроконтроллера выдает максимум 20мА на рабочем напряжении (5, 3.3 В), поэтому выход обычно подключают через усилитель (сборки полевых транзисторов, либо одиночный полевой транзистор) к реле, либо через оптопару для гальванической развязки, если выход оптопары по току и рабочему напряжению потянет обмотку реле в нагрузке. В любом случае, если коммутация сетевого напряжения, то коммутирует его либо… Read more »

atlast

Да. К сожалению, точно такие же проблемы с наймом были у меня. Доходило до смешного, вместо специалистов профильных специальностей приходилось нанимать просто толковых ребят с совершенно далёким образованием, но вполне профессиональными навыками. По поводу контактов и сигналов. Имеется огромное разнообразие решений. Какие-то сигналы приходят от систем диспетчеризации по Lon, Ethernet или modbus, какие-то от токовых датчиков, какие-то от термосопротивлений, просто “сухих контактов”, какие-то от других контроллеров и тому подобное. Схемных решений тоже масса. Есть и симисторы и тиристоры и транзисторы на выходах, есть и механические реле. Здесь важно не это. Важно то, что у каждого прибора есть своя область применения,… Read more »

SIR

Да-да.
Специалистами с головой и опытом оказываются Инженеры либо вообще без профильного образования, либо из техникумов.
Был один гениальный программист, в прошлом прямо из школы стал работать по призванию.
Мог написать на С++ ядро уникальной базы данных буквально за ночь.
Переманили конкуренты…
Молодежи – инженеров, не приходит, от слова “совсем”. Весь Инженерный персонал примерно от 37 до 50 лет.

1234

Платить потому что надо, молодняку от 60к руб, опытыным от 200к руб/мес, а не можете – за вас заплатят кетайцы, корейцы, арабы…. очередь кому такие нужны очень длинная.

1234

Очнись, квалифицированные спецы отсюда валят и живут в более комфортных условиях.
Не нужно приплеплать образование, оно конечно важно, но в программировании большую роль играет склад ума, да и вообще в любых инженерных задачах.

И тебе (или источнику из копипасты) ещё повезло, у вас хотя бы документация какая то была :)))

atlast

Программирование это далеко не всё, что необходимо для большинства реальных задач. Я бы даже сказал, что это часто наименьшая из проблем. И про склад ума не надо мне здесь заливать. Склад ума складывается не сам-собой, а формируется во времени усилиями самого человека. Как справедливо было кем-то замечено, не бывает “женской” или “мужской” логики, бывает просто её наличие или её отсутствие. Точно так же и с мышлением. Оно либо присутствует у индивида, либо у него “другой склад”. Что бы вам было понятнее, я лично для вас поясню, что такое работа инженера. Работа инженера есть поиск компромисса между решением задачи, как её… Read more »

1234

В реальном мире документации часто не бывает или она такого качества что лучше бы её вообще не было.
Крупный специалист действительно обычно любит работу, но это не значит что он будет это делать за мизерную оплату в дискомфортных условиях труда и быта.

atlast

Так я и не говорю про то, что она (документация) всегда есть. Я говорю о том, что её отсутствие, равно как и её низкое качество это первый и очень серьёзный признак деградации либо отсутствия инженерной культуры. Ожидать от такого проекта сколь-нибудь интересных результатов – абсурд, это заведомо невозможно. И мне прекрасно известно, что документации часто нет вообще. И это никак не зависит от стоимости работы, это зависит лишь от культуры производства в данном конкретном случае. Выбор человека не всегда такой уж рациональный. Я знал примеры работы людей за мизерные деньги в дискомфортных условиях только потому, что им было интересно приобрести… Read more »

1234

Нюанс в том, что для специалиста интересной работы всегда много, как и хорошо оплачиваемой, поэтому есть из чего выбрать.

Dr. Flay

то ли это изначальной задачей было. ©

“Моя величайшая ошибка в управлении компанией заключается в том, что Microsoft не стал тем, чем сейчас является Android”. © Билл-Gid-Гейтс, намедни.

Microsoft должна была стать создателем мобильной ОС Android вместо Google, заняв доминирующее положение на этом рынке. © Газета Ru https://www.gazeta.ru/tech/2019/06/24/12438283/gates_regrets.shtml?utm_source=yxnews&utm_medium=desktop&updated

Видать, “динамический софт” важнее, для управления Большим театром.

Dr. Flay

Это да. Но здесь важно – кто это говорит…
comment image

Таким образом, он не просто признаёт мобильный софт — лидирующим, как важнейшим направлением, а подчёркивает важность именно Андрюши.

И напомню, сам G-Гейтс ходит не с огрызком на ios, и не со своим Мс, а был замечен не раз именно с Андрюшей (и не на флагманах).

Dr. Flay

Но у g-сироты Билла есть ещё неиспользованные (именно как ОС) козыри.
Вспомните примечательный фильм “Она” (2013г). Вот это я понимаю, МАСШТАБ! /разводки/ comment image

atlast

Одна небольшая ремарка (на правах полушутки):

В 1917 году на чтение газет человек тратил 15-30 минут в день.
В 2019 году человек смотрит в экран смартфона или монитора всё время, которое не спит.

atlast

🙂

atlast

Ага. Садишься в машину, пытаешься её завести. А тут тебе на экране бортового компьютера “Автомобиль заблокирован, производится обновление, подождите, идёт загрузка…”. Причём, нет никакой возможности функцию обновления остановить или отключить, как и невозможно найти, как эта железка вообще выходит на связь.

Легальный способ установки и распространения троянов – процедуры обновления в операционных системах. Часто не отключаемые в принципе.

Dr. Flay

Верно. В т.ч. это и подразумеваю. Вообще, фильм “Апгрейд” – знаковый. comment image
comment image
comment image

1234

Да, тут я соглашусь.
Нынешние авто с ихним подключением к инету и can шиной это просто капец который ждёт своего часа. Уже есть ряд подозрительных смертей в автоавариях там, и подозрения на то что авто ломанули и помогли самоуничтожится вместе с пассажиром.

1234

Да кто ж ломать то будет?
Ты много наломал?
И на вижалбейсик я бы попросил не крошить батон, он был весьма хорош.

atlast

Вполне достаточно я имел опыта по теме, что бы говорить об этом.

Visual Basic в данном контексте употребляется не как инструмент, а как парадигма, если вы понимаете, о чём я говорю. Любое средство разработки это инструмент с конечным полем возможных применений. И там, где требуется RAD система, там годится и Visual Basic и QT Quick и MFC.

Даже y Java Script есть своя область разумного применения, не говоря уже о shell-псевдоязыках.

Поэтому всё хорошо, когда употребляется к месту и с применением органов мышления, сложнее позвоночного столба.

1234

Откаты.
Нету тут ничего такого, и депутаты не ценный актив чтобы заботится об них.

Dostalker

Ну вот, теперь во всем будут винить ИРАН, а не Путина.

rutmol

Уязвимости самолетов и любой иной техники военного предназначения – связан с тем:
А именно – Когда придет время завершить войну – данный элемент будет включен во всех вооруженных армий всех стран участников грядущей войны! что бы быстро остановить войну – просто нажмут на кнопку и вот тогда себя явит царь ужаса и скажет = Я ОСТАНОВИЛ ВОЙНУ – ВСЕМ МЕНЯ ПРИНЯТЬ КАК БОГА ЧЕЛОВЕЧЕСКОГО! Примерно вот так это будет выглядеть – ну немного спец эффектов и далее по плану – чипизации и нового мирового порядка!

atlast

Вполне себе рабочий сценарий. Хотя, лично я думаю, что вряд ли это будет именно так 🙂

rutmol

ну почему же такие сомнения то? Создание ИИ он же Генезис – он же компьютер который в себя включает подключение ко всему – что содержит доступ интернета и спутниковую связь! вот тебе управления всем и отключения всего!

1234

Бредятина. Если бы ты писал и отлаживал код то знал бы что там 99% проблем от человеческого фактора. Что касается военных то там проблема ещё и деплоя: те вояки заказали боенгу что то в 1999 году, боенг закончил пилить в 2003, сдал и закрыл в 2005. Уже между закончил и сдал, за два (а может и все 4) года во всяких публичных компонентах использованных там понаходят пару багов. А уж с 2003 до 2019 оно настолько устаревшее считается и там такой список багов и уязвимостей нарастает что совсем весело. Но никто ничего обновлять не будет. Деньги уплочены, работа сделана, всё… Read more »

1234

Иран ничего кроме своих соотечественников толком взломать не может, а уж самолёты во время полёта, да ещё и не подключённые к инету – фантастика.

1234

В новостях был только один случай: иранцы якобы угнали пару беспелотнегов сша и приземлили их у себя.
Однако скорее всего это наши спецы на нашей же технике занимались таким РЭБ хулиганством.
Злые языки языки говорят что амеры тупо не шифровали ничего, до того случая.

Viva888

Да, почему не заключили ни одного контракта на покупу Боингов на недавней авиавыставке. Потому что взламывается и падает часто. Не закрылки виноваты, а хакеры/ЦРУ и т.д.