---
title: "За 100 долларов — контроль над Boeing 737: учёные продемонстрировали взлом автопилота через сервисный порт"
description: "Учёные продемонстрировали, что за менее 100 долларов можно перехватить автопилот Boeing 737 через сервисный порт. Boeing, знающий об уязвимости шесть лет, так и не выпустил техническую поправку."
date: 2026-08-28T16:16:01.000Z
lang: ru
url: https://xab.info/posts/boeing-737-autopilot-vulnerability-bus-driver-hack
tags: [boeing-737, autopilot-hack, aviation-security, bus-driver, cyber-security, flight-management-computer]
publisher: "XAB.info"
---

# За 100 долларов — контроль над Boeing 737: учёные продемонстрировали взлом автопилота через сервисный порт

![Boeing 737 на подходе к посадке: демонстрация уязвимости автопилота через сервисный порт за 100 долларов](https://xab.info/media/2026/08/28/boeing-737-autopilot-vulnerability-bus-driver-hack/boeing-737-autopilot-vulnerability-bus-driver-hack-1.webp)

## 🎯 Key Points

- Устройство стоимостью менее 100 долларов позволяет перехватить автопилот Boeing 737 через сервисный порт под внешним люком
- Техника Bus Driver усиливает сигнал в шине данных между FMC и MCDU, замещая легитимные команды хакерскими
- Boeing проинформирован об уязвимости шесть лет назад, но не выпустил техническую поправку
- Краткосрочное решение — демонтаж или заливка порта эпоксидной смолой; долгосрочное — криптографическая аутентификация бортовых сигналов

Группа исследователей безопасности представила методику, позволяющую с помощью устройства стоимостью менее 100 долларов перехватить управление автопилотом пассажирского Boeing 737. Аппаратная атака, получившая название Bus Driver, даёт злоумышленнику возможность вмешиваться в работу бортового компьютера и искажать данные, которые видит экипаж. Показательно, что для реализации сценария не требуется проникновение в защищённые системы авионики — достаточно физического доступа к сервисному порту, расположенному под незакрытым внешним люком самолёта.

### Как устроена атака Bus Driver

Разработчики создали миниатюрный плагин с Wi-Fi-модулем, который подключается к сервисному порту на борту. Суть техники Bus Driver заключается в усилении электрического сигнала в шине данных, соединяющей бортовой компьютер Flight Management Computer и дисплей управления Multipurpose Control Display Unit. Шина данных — это канал связи, набор проводников или виртуальных линий, используемый для передачи информации между компонентами электронной системы. Присылая импульсы с силой тока, превышающей штатные параметры, пристрой глушит легитимные команды и замещает их хакерскими. Экипаж при этом видит на экранах фальшивые параметры, которые не отражают реального состояния полёта.

### Опасные сценарии, доступные злоумышленнику

Установка плагина открывает ряд критических возможностей. Во-первых, хакер может отдалённо корректировать точки полёта в автопилоте, отклоняя самолёт от заданного курса, заставляя его заходить в воздушное пространство третьих государств или выводить в зону, где борт рискует исчерпать запас топлива. Во-вторых, подмена показателей наружной температуры или общего веса борта приводит к ошибочному расчёту разгона при взлёте, что чревато выкаткой за пределы взлётно-посадочной полосы. В-третьих, манипуляции с шиной данных блокируют отображение фальшивых параметров на главном экране пилота, создавая дезориентацию в критических ситуациях. Хотя опытный лётчик способен перехватить управление в ручном режиме, незначительные корректировки — например, изменение курса на несколько градусов над океаном — могут остаться незамеченными до момента, когда ситуация станет аварийной.

### Противоречивые данные

Здесь возникает существенное расхождение в оценках. Boeing, проинформированный об уязвимости, по данным исследователей, ещё шесть лет назад, заявил, что существующие уровни защиты в реальных условиях существенно ограничивают осуществимость подобных атак. Компания фактически обесценила масштаб угрозы, сославшись на архитектурные барьеры. Однако, несмотря на полученное уведомление, производитель не выпустил ни одной оперативной технической поправки, ни одного сервисного бюллетеня, направленного на устранение описанного вектора. Учёные, в свою очередь, подчёркивают, что обнаруженный сценарий требует пересмотра моделей угроз, актуальных в XXI веке, и указывают на то, что формальное «ограничение осуществимости» не тождественно защите. Таким образом, одна сторона утверждает, что атака теоретически возможна, но на практике затруднена, а другая демонстрирует работающий прототип за копейки и фиксирует отсутствие какого-либо официального реагирования со стороны производителя.

### Что предлагается как решение

Исследователи выделяют два уровня мер. Простейшим оперативным решением они называют физический демонтаж сервисного порта или его заливку эпоксидной смолой — по сути, исключение точки доступа аппаратным способом. В долгосрочной перспективе, по мнению авторов, авиаотрасль должна внедрить криптографическую аутентификацию сигналов внутри бортовых сетей, чтобы любое несанкционированное вмешательство в шину данных становилось невидимым для атакующего и мгновенно регистрируемым для экипажа. Пока такие меры не реализованы, уязвимость остаётся открытой для любого, кто обладает минимальными инженерными навыками и устройством стоимостью меньше стодолларовой купюры.

## 🔍 Fact-Check Verification

- [Автопилот Boeing 737 можно сломать за 100 долларов: ученые показали как](https://www.rbc.ua/ukr/news/avtopilot-boeing-737-mozhna-zlamati-100-dolariv-1787920727.html) - Подтверждает стоимость устройства (<100$), название техники Bus Driver, механизм усиления сигнала в шине данных, сценарии атаки и позицию Boeing о шести годах без патча.
- [Самолет можно угнать за минуту? Ученые нашли уязвимость в американских Boeing 737](https://mosregtoday.ru/articles/interesnoe/samolet-mozhno-ugnat-za-minutu-uchenye-nashli-ujazvimost-v-amerikanskih-boeing-737/) - Подтверждает факт обнаружения уязвимости в Boeing 737 и возможность угona/перехвата управления. Формулировка «за минуту» в заголовке источника не находит прямого подтверждения в основном тексте и не использована в статье.

## ❓ FAQ

### Q: Что такое Bus Driver и как она работает?
**A:** Bus Driver — это аппаратная техника атаки, при которой миниатюрный плагин с Wi-Fi-модулем подключается к сервисному порту Boeing 737 и усиливает электрический сигнал в шине данных между бортовым компьютером FMC и дисплеем MCDU. Более сильные импульсы глушат штатные команды и заменяются хакерскими.

### Q: Сколько стоит устройство для атаки?
**A:** По данным исследователей, стоимость устройства составляет менее 100 долларов.

### Q: Почему Boeing не выпустил исправление?
**A:** Boeing, проинформированный об уязвимости шесть лет назад, заявил, что существующие уровни защиты ограничивают осуществимость атак. Однако оперативной технической поправки или сервисного бюллетеня компания так и не выпустила.

### Q: Какие меры предлагаются для устранения уязвимости?
**A:** В краткосрочной перспективе — физический демонтаж сервисного порта или его заливка эпоксидной смолой. В долгосрочной — внедрение криптографической аутентификации сигналов внутри бортовых сетей.

### Q: Может ли пилот предотвратить атаку?
**A:** Опытный пилот может перехватить управление в ручном режиме, однако незначительные корректировки курса (несколько градусов) могут остаться незамеченными до возникновения аварийной ситуации.