エンタングルメントosugi3yのブログ

14年勤めた企業をやめました。映画「時の行路」尾道市実行委員

民間航空機が "想像を絶する "GPS攻撃を受けている。〜シン・すべてがNになる〜

航空会社の安全にとって "非常に重要 "なことである。

Matthew Gault

アレックス・チェバン via wikimedia commons.

 

www.vice.com

民間航空機の乗務員たちは、中東上空で "考えられないこと "を報告している。9月以来、斬新な "なりすまし "攻撃によって、ナビゲーション・システムが何十件も故障しているのだ。

 9月下旬、イラン近郊で複数の民間航空機が航行システムを誤作動させた。飛行機はまず、なりすましのGPS信号を受信した。つまり、飛行機のシステムを欺いて、実際の位置から何マイルも離れたところを飛んでいると思わせるように設計された信号だった。そのうちの1機は、許可なくイラン領空に侵入するところだった。それ以来、ネット上でこの問題について議論している航空乗務員たちは、この問題は悪化する一方だと語っており、専門家たちは誰がこの問題の背後にいるのかを突き止めようとしている。

 OPSGROUPパイロットと飛行技術者の国際的なグループで、9月にこの事故について警鐘を鳴らし、メンバーや一般市民と共有するためのデータ収集を開始した。OPSGROUPによると、中東地域の複数の民間航空機が、数カ月にわたって偽装された航法信号を受信した後、航行能力を失っているという。また、GPSだけでなく、フォールバック・ナビゲーション・システムも破損しており、完全に機能不全に陥っている。

 OPSGROUPによると、活動は3つの地域に集中している: バグダッド、カイロ、テルアビブである。同グループは11月の更新で、過去5週間で50件以上のインシデントを追跡し、9月の最初の報告以降に発生した2件のインシデントを含め、3つの新しい種類のナビゲーション偽装インシデントを特定したと述べた。

 GPSスプーフィングは目新しいものではないが、OPSGROUPによれば、これらの新しい攻撃の具体的なベクトルは、以前は「考えられなかった」ものであり、「航空電子工学の設計における根本的な欠陥」を露呈しているという。なりすましは慣性参照システムを破壊する。慣性参照システムは、しばしば航空機の「頭脳」と表現される装置の一部で、ジャイロスコープ、加速度計、その他の技術を使って航空機の航行を助ける。Motherboardが話を聞いたある専門家は、これは "非常に重要 "だと述べた。

 「OPSGROUPは、この事件に関する投稿の中で次のように述べている。「IRS(慣性参照システム)は独立したシステムであるべきで、なりすますことはできない。搭載された航法機能をすべて失い、(航空管制官に)自分の位置を尋ね、方位を要求しなければならないという考えは、特に最新のアビオニクスを搭載した最新鋭機にとっては、一見したところほとんど意味をなさない。しかし、複数の報告で、このようなことが起きていることが確認されている」。

 中東での信号妨害はよくあるが、このような強力ななりすましは新しい。衛星通信を研究するUTオースティンのトッド・ハンフリーズ教授によれば、2018年以来、シリア近辺の空には極めて強力な信号妨害機が存在しているという。シリアは、(米特殊作戦司令部の)トップから『地球上で最も攻撃的な電子戦環境』と呼ばれていた」とハンフリーズ教授はマザーボードに語った。

 ハンフリーズ氏は、国際宇宙ステーションの強力な受信機で使用されるソフトウェアを開発したUTのラジオナビゲーション研究室を率いており、地球低軌道からの全地球航法衛星信号の研究に使用されている。現在、ハンフリーズと彼の研究室の大学院生チームは、この地域の信号を常に研究している。

 「ありふれた妨害(チープジャマーなど)は別として、我々はGPSスプーフィング信号を電波トローリングで捕捉した。」「しかし、興味深いことに、なりすまし信号は完全なものではありませんでした。重要な内部データが欠落していたり、相互に整合性が取れていなかったりしたため、GPS受信機を欺くことができなかったのです。生徒と私は、スプーフィングが新しい妨害電波であることを理解した。言い換えれば、妨害電波よりも効果的なため、サービス妨害に使われているのだ。

 潜在的に悲惨な影響を及ぼし、原因も不明確なこの問題に対する解決策は今のところない。OPSGROUPの11月の更新によると、"業界はこの問題と折り合いをつけるのが遅れており、GPSスプーフィングを検知し、軽減する方法を見つけるのに、乗務員だけを残している "という。

 もし乗務員が何かおかしいと気づいた場合、彼らの唯一の手段は航空管制に頼ることだとハンフリーズ氏は言う。

 GPSとIRS、そしてそれらの冗長バックアップは、現代の航空機ナビゲーションシステムの主要な構成要素である。」ハンフリーズは言う。「測定値が破損すると、フライト・マネージメント・システムは誤った機体位置を想定し、シンセティック・ビジョン・システムは誤った状況を表示する。最終的には、パイロットが何かがおかしいとわかれば、陸上で[VHF全方位距離]/[距離測定器]に戻すことができる。しかし、最近のいくつかのケースでは、航空管制が介入し、パイロットを目的地まで誘導するために(安全でない通信チャネルを介して)直接「ベクター」を提供しなければならなかった。それはスケーラブルな解決策とは言えない」。

 ハムフリズ氏は新しいスプーフィング攻撃を "非常に重要 "と呼んだ。

 「もしパイロットが何が起こっているかを把握し、GPSと破損したIRSを無視するならば、スプーフィングの効果はサービス拒否に限定される。「しかし、GPSジャミングとの重要な違いは、ジャミングがGPSを拒否するのに対し、IRSを破壊しないことである。これは航空会社の安全にとって非常に重要である。

 "これは、GPSが故障した場合のデッドレコーニングのバックアップとして機能する慣性参照システムが、GPSスプーフィングに直面した場合には全くバックアップにならないことを示している。「さらに、冗長化されたGPSレシーバーとIRS(大型機には2つ以上のGPSレシーバーと3つ以上のIRSが搭載されている)は、追加の保護を提供しない。

 ハンフリーズ氏らは過去15年間、このような攻撃が起こることに警鐘を鳴らしてきた。2012年、彼は議会でGNSSをスプーフィングから守る必要性について証言した。「GPSスプーフィングは、航空システムに対するゼロデイ・エクスプロイトのようなものだ。「GPSスプーフィングは、航空システムに対するゼロデイ・エクスプロイトのようなものだ。

 Humprheys氏によれば、9月に始まったOPSGROUPからの報告は、"GPSスプーフィングによって民間航空機がコースを外れて飛行していた、私が知る限り最初の明確なケース "であった。

 この斬新なスプーフィング攻撃の背後にある主体は不明であるが、ハンフリーズ氏は学生と共同で可能性のある発信源を絞り込んだという。「地球低軌道を周回する複数の宇宙船からの生のGPS測定値を用いて、私の学生ザック・クレメンツは先週、このスプーフィングの発信源をテヘラン東部周辺に突き止めた。」

 この地域でGPS信号を偽装しているのはイランだけではないだろう。Politicoが最初に報じたように、クレメンツは10月7日のハマスの攻撃後、イスラエルからの可能性が最も高いスプーフィングを最初に特定した。「10月15日頃からイスラエル上空で見られる強力で執拗ななりすましは、ほぼ間違いなくイスラエル自身によって行われている。「イスラエル国防総省はHaartzの記者に事実上そう認めた。ハムフリズ氏は当時、このGPSスプーフィングに遭遇したクルーは、着陸するために他の搭載機器に頼ることができると述べた。

 ハムフリズ氏によれば、イスラエルによるスプーフィングの効果は、9月下旬にイラン付近で観測されたものと同じだという。「私の知る限り、これらは民間航空機のGPSスプーフィングとしては初めてのケースである。」「これほど近い時期に起きたことは驚きだが、単なる偶然かもしれない。」