Internet / Achtergrond
Als oplossingen problemen worden
'Geheimhouden is vragen om moeilijkheden'
Grote vliegtuigen bouwen blijft moeilijk. Na Airbus lukt het ook Boeing niet zijn vlaggenschip op tijd van de loopband te laten rollen. Veiligheidsproblemen in het computernetwerk gooien roet in het eten.
Wat?
Internetten aan boord van een vliegtuig is een relatief nieuw verschijnsel. Tot voor kort was zelfs het inschakelen van je telefoon taboe. In 2006 deed Boeing al wel een experiment met internet aan boord, maar dat stopte na een jaar. Nu probeert de vliegtuigfabrikant het opnieuw.Boeing wil in zijn nieuwe vliegtuig, de 787 ‘Dreamliner', internettoegang standaard inbouwen. Om dat mogelijk te maken heeft het bedrijf een passagiersnetwerk aangelegd in het vliegtuig. Voordat de 787 mag vliegen moet het vliegtuig gekeurd worden door de Federal Aviation Administration (FAA) in de VS en de European Aviation Safety Agency (EASA), en het nieuwe systeem is een heikel punt.
Wat ging er mis?
De FAA liet begin januari weten zich grote zorgen te maken over deze nieuwe dienst. In de huidige opstelling is het systeem mogelijk kwetsbaar voor hackers. Volgens Hans van de Looy, principal security consultant bij beveiligingsadviesbedrijf Madison Ghurka, had de Federal Aviation Administration (FAA) aanvankelijk geen problemen met dit systeem, maar is de organisatie hier na een extern onderzoek op teruggekomen.Hoe kwam dat?
Het netwerk in de Boeing bestaat uit drie domeinen. Het eerste domein bevat systemen die zorgen voor navigatie en veiligheid. In het tweede domein zitten administratieve diensten en het derde domein is het passagiersnetwerk, dat zorgt voor internettoegang, entertainment en informatie. Het eerste en derde domein hebben beiden een externe toegang nodig, de één voor communicatie en de ander voor internet. Een dataverbinding tussen die twee domeinen maakt dat mogelijk. Het is die dataverbinding, waarover de FAA zich zorgen maakt.Een woordvoerder van Inspectie van Verkeer en Waterstaat omschrijft die zorgen als volgt: "Het probleem is dat als boordsystemen en externe netwerken met elkaar communiceren ongeautoriseerde toegang tot de boordsystemen tot de mogelijkheden zal horen. Boeing moet aantonen dat ongeautoriseerde toegang niet mogelijk is."
Een dataverbinding tussen twee netwerken is nooit helemaal waterdicht. Veiligheidsexpert David Lacey van ComputerWeekly schrijft op zijn weblog: "Ik werd ooit gevraagd een systeem te ontwerpen dat in ieder geval honderd jaar lang niet gekraakt kon worden door een hacker. Onmogelijk natuurlijk, maar het illustreert de uitdaging waar Boeing voor staat."
Hoe verholpen?
Boeing heeft gezegd dat er nu een hardwarematige firewall tussen de twee systemen in staat. Van de Looy zegt over die oplossing: "Zo'n firewall staat op een appliance, dat is inderdaad hardware. Maar een appliance is gewoon een soort computer en de firewall software die op die appliance draait. Dus wat betekent dan precies hardwarematig?" Dataverkeer tussen de twee netwerken blijft volgens Boeing theoretisch mogelijk.De details van de oplossing laat Boeing alleen weten aan de FAA. Bij van de Looy gaan dan ‘alle alarmbellen rinkelen'. "Het geheimhouden van de oplossing is vragen om moeilijkheden", zegt van de Looy. "Mensen uit de beveiligingswereld willen ook wel eens met Boeing vliegen en voordat dat gebeurt, zullen ze eerst willen weten hoe het zit." Of de FAA akkoord zal gaan met de oplossing die Boeing bedacht heeft is nog niet duidelijk. Verkeer en Waterstaat: "De discussie hierover tussen Boeing, de FAA en de EASA is nog niet afgesloten."
Had dat niet anders gekund?
Op het eerste gezicht lijkt het weghalen van de verbinding tussen het passagiersnetwerk en de navigatiesystemen de eenvoudigste oplossing. Waarom Boeing niet voor die optie kiest is niet helemaal duidelijk. Lacey: "Het is moeilijk om een functionele of zakelijke reden te bedenken voor zo'n verbinding. Je hebt altijd liever geen netwerkverbinding dan een onnodige netwerkverbinding." Van de Looy vermoedt dat het gaat om een brandstofbesparing. "Beide systemen moeten contact maken met de grond. Door één unit te gebruiken om een dataverbinding te leggen met de grond kan weer gewicht en dus brandstof worden bespaard." Volgens van de Looy heeft de FAA veel verstand van vliegtechnische zaken, maar veel minder van netwerkbeveiliging. "Het zou goed zijn als de FAA een andere organisatie vraagt om hiernaar te kijken. Een organisatie met expertise op dit gebied van netwerkbeveiliging."- 15:55 Werksfeer belangrijkste reden overstap
- 11:41 Kaminsky vond DNS-lek dankzij fitnessongelukje
- 15:59 200 miljoen IPv4-adressen uitgedeeld in 2008
- 10:41 Marktaandeel Firefox groter dan twintig procent
- 09:20 VeriSign dicht SSL-lek
- 15:52 Paspoortchip kan identiteitsfraude vermijden
- 09:14 Microsoft: Lek in SSL is geen groot gevaar
- 13:42 Het einde van de IT-afdeling
- 13:11 Internetbankieren niet meer veilig door SSL-lek
- 14:59 '2009 wordt het jaar van Google'
Het wat en hoe van Systeem & Netwerk Bewaking
Het monitoren van zakelijke TCP/IP-netwerken verdient een goede strategie vanwege het bedrijfskritische karakter ervan. Door zaken vroeg te signaleren kan downtime, problemen met hardware en aanverwante systemen voorkomen worden. Deze whitepaper behandelt hoe je processen voor mapping,...... Download nu
Kansen voor klantenservice telecombedrijven
Hoe hebben ICT-oplossingen invloed gehad op de klantenservice van telecombedrijven? Voor 95 procent van alle ondervraagde telecombedrijven heeft klantenservice de hoogste prioriteit. In hoeverre zij ook voldoen aan hun eigen verwachting en waar verbeterpunten liggen valt in deze whitepaper te lezen.... Download nu
Meer Internet whitepapersIE 7 versus Firefox
Het aandeel Firefox in de browsermarkt is toegenomen ondanks de komst van Internet Explorer 7. Daarmee is het Microsoft met zijn nieuwste internetprogramma niet gelukt om de groei van concurrent Mozilla af te zwakken, stelt Forrester Research.
'Microsoft kon groei van Firefox niet dempen'Slim omgaan met de traditionele database
16-12 14:47 Met de huidige technologieën lijkt het voor bedrijven steeds gemakkelijker te worden om nieuwe klanten te vinden. Zoekmachine marketing, Google AdWords en e-mailmarketing zijn op...
Meer internet opinieAccess point voor geleidelijke migratie naar 11n
03-12 15:17 Lancom Systems introduceert de L-315agn dual Wireless, een dual draadloze access point. Het apparaat omvat twee draadloze modules die zowel werken op de 2,4 als de 5 GHz...
Meer internet productenTwinpack doet financieën via internet
16-07 10:21 Een van de grotere verpakkingsgroothandels in Nederland, Twinpack, is gebruiker van Covide CRM-Groupware en daarover bijzonder tevreden. 'We kunnen nu een goed en op onze...
Meer internet praktijkHet einde van de IT-afdeling
31-12 13:42 Cloud computing, het succes van Salesforce.com, de groei van digitale sociale netwerken. Allemaal tekenen aan de wand: informatietechnologie wordt het domein van een paar grote...
Meer internet achtergrondBekijk de leveranciers op het gebied van Internet.

