Boeing utilise toujours des disquettes pour la mise à jour du logiciel de l'avionique

12 août 2020 à 11h30
24
Le 747-8, qui a remplacé le 747-400 © Boeing
Le 747-8, qui a remplacé le 747-400 © Boeing

C'est une pratique insolite tant elle semble avoir des décennies de retard, mais qui existe bel et bien. Au cours d'une conférence virtuelle de la DEF CON, la société spécialisée dans la cybersécurité Pen Test Partners a diffusé une vidéo dans laquelle on aperçoit un lecteur de disquettes 3,5" à bord d'un Boeing 747.

Celui-ci servirait à charger dans l'appareil d'importantes bases de données de navigation. Une histoire qui en rappelle une autre.

10 minutes à bord d'un 747-400

La vidéo diffusée a été enregistrée à bord d'un Boeing 747-400, un appareil présenté pour la première fois en 1988 et qui n'est plus aujourd'hui en production. Les chercheurs de Pen Test Partners ont pu accéder à un appareil de la compagnie British Airways, celle-ci ayant décidé le mois dernier de retirer l'ensemble de sa flotte de la circulation face à l'épidémie de Covid-19.

Au cours de la visite de l'avion, qui dure une dizaine de minutes, on aperçoit un lecteur de disquettes de 3,5" servant à mettre à jour les données de navigation de l'appareil. La vidéo précise que ces mises à jour doivent être effectuées par ce biais tous les 28 jours. Cela signifie qu'un opérateur doit visiter chaque appareil un à un pour effectuer les mises à jour, sans quoi l'avion ne pourrait pas voler.

D'après The Verge, cette méthode de mise à jour serait également utilisée sur la plupart des Boeing 737. Le site affirme ainsi que « certaines compagnies aériennes ont abandonné l'utilisation de disquettes, mais d'autres sont encore détenues par des ingénieurs qui se déplacent chaque mois pour s'asseoir et charger huit disquettes avec les mises à jour des aéroports, des trajectoires de vol, des pistes, etc. »

La disquette comme gage de sécurité ?

La présence d'un lecteur de disquettes dans un avion de ligne rappelle que jusqu'à récemment, l'armée américaine utilisait des disquettes de 8" pour coordonner ses frappes nucléaires. En effet, pour les autorités américaines, ce qui est ancien est parfois plus sûr. Le lieutenant-colonel Jason Rossi rappelait ainsi : « Vous ne pouvez pas pirater quelque chose qui n'a pas d'adresse. »

Et ce constat se retrouve dans l'aéronautique. Le Boeing 737 Max par exemple, un appareil mis en service récemment (son vol inaugural a eu lieu en 2016), a rencontré des problèmes logiciels menant à deux accidents, tuant 346 personnes et obligeant la compagnie à le retirer temporairement de la circulation.

Le Boeing 747-400, lui, a passé 32 ans dans les airs. Or, sur les 8,42 millions de vols qu'il a effectués, seuls deux ont impliqué des accidents mortels selon le site Airsafe.com. C'est probablement pour cette raison que, selon un rapport d'Aviation Today, « un nombre important de compagnies aériennes utilisent encore des disquettes pour le chargement des composants logiciels. »

Benoît Théry

Je veux tout savoir, et même le reste. Je me passionne pour le digital painting, la 3D, la plongée, l'artisanat, les fêtes médiévales... Du coup, j'ai toujours des apprentissages sur le feu. Actuellem...

Lire d'autres articles

Je veux tout savoir, et même le reste. Je me passionne pour le digital painting, la 3D, la plongée, l'artisanat, les fêtes médiévales... Du coup, j'ai toujours des apprentissages sur le feu. Actuellement, j'apprends à sourire sur mes photos de profil.

Lire d'autres articles
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ? Suivez-nous pour ne rien rater de l'actu tech !
google-news

A découvrir en vidéo

Rejoignez la communauté Clubic S'inscrire

Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.

S'inscrire

Commentaires (24)

wedgantilles
C’est un point qui est aussi lié à l’âge de ces avions, ou de leur conception. Les années 80 pour le 747-400 et les années 90 pour le 737NG. Les clefs USB n’étant apparue si je ne me trompe qu’à la toute fin des années 90, début des années 2000. Ce n’était pas une technologie existante au moment de leur création.<br /> Ca n’a vraiment rien de surprenant, bien souvent même une modification qui semble mineure comme remplacé un lecteur de disquette par autre chose, peut être très coûteux. Et ce n’est pas un cas isolé. Une simple recherche montre que l’A320 utilise lui aussi des disquettes par exemple
notolik
Et encore, ils ont vachement modernisé le procédé : il y a 4 ans ils utilisaient (encore) des cartes perforées!!!<br /> (ok ok je bouge )
cyrano66
Je dois avoir un vieux stock de 3 pouces 1/4 dans un carton au fond du garage.<br /> Si ça peut les dépanner je leur envoi. <br /> Plus sérieusement l’argument que c’est plus difficile à pirater ça se tient.<br /> Mais ils vont commencer à avoir des difficultés à trouver du personnel qui sait encore se servir de ce matos.
cirdan
Et ils ont prévu une date pour arrêter la radiotélégraphie ?
leje
Je ne vois en quoi une disquette serait plus difficile à pirater qu’un autre support type clé usb !
Skoleras
En ingénierie, pour faire des calculs scientifiques on utilise encore pas mal de Fortran. Donc cela ne m’étonne guère que Boeing utilise toujours des disquettes pour mettre à jour des avions conçus dans les années 80 !
cyrano66
Vimaire:<br /> Quant à l’argument du non piratable, il suffit tout simplement de pirater les disquettes.<br /> Je dirais plutôt moins piratable que non piratable.<br /> Pirater un support physique (disquette ou USB) sans intervention physique C’est moins facile que pirater à distance.<br /> Ça suppose d’être sur place ou d’avoir des complices. Sinon c’est très aléatoire.<br /> Glisser un malware dans une disquette pourquoi pas (a condition qu’il arrive à occuper tellement peu d’octets qu’il soit indétectable dans une base de données sur disquette) mais comment avoir la certitude que le malware ira dans la cible visée ?<br /> Donc pour ma part je pense que pirater avec une disquette dans le scénario Boeing n’est pas si simple.<br /> Quant au système propriétaire il a les défauts de ses avantages. Par exemple En matière de sécurité il faudrait des années pour le debuger, le sécuriser et être certain de sa fiabilité.<br /> Et pas question de le faire développer par une société tierce spécialisée sinon risque élevé de fuites.<br /> Après dans l’article il n’est question que de base de données d’aéroport.<br /> Ça ne semble pas concerné les fonctions de vol. Donc tant qu’on aura des pilotes humains capables de vérifier de visu que la piste est à peu pré au bon endroit par rapport à la base de donnée de la disquette on peut souffler.<br /> Le jour ou l’IA se fiera aux données de la disquette pour finir par atterrir dans un champ de maïs ça sera une autre histoire.
ultrabill
C’est plus facile de pirater un port USB qu’une disquette parce qu’il y a plus d’angles d’attaques.<br /> USB c’est un port, avec accès direct à la machine hôte via des protocoles. Tu peux exploiter de potentielles failles en détournant les protocoles. De plus c’est un port qui, physiquement, fournis du courant et qui n’aime pas en recevoir. Ça se crame directe.<br /> Une disquette est un support physique. Voilà, c’est tout.
ultrabill
C’est une aberration. ils peuvent tout à fait utiliser un système propriétaire bien plus moderne.<br /> On ne sait pas s’il s’agit d’un lecteur 3.5" standard PC ou d’un modèle propriétaire. Par exemple les Amiga utilisaient des disquettes 3.5" mais avec une connexion particulière (signaux «&nbsp;disk change&nbsp;» et «&nbsp;ready&nbsp;») nécessitant un peu de bricolage pour mettre un lecteur de disquettes de PC.
gvia66
et encore vous n’avez pas vu les centrales nucleaires : toutes construites selon le meme modele (ordinateur Fugitsu vpp300 de 1992).
Bombing_Basta
C’est un truc très mystérieux selon moi<br /> Si tu savais comment ça se passe dans l’industrie, tu saurais que ça n’a rien de mystérieux, c’est même la norme.<br /> Une technologie qualifiée pour un procédé coûte moins chère à garder en place, est est mieux maitrisée qu’une nouvelle technologie qui n’a pas été intégrée dans le système dès le départ.<br /> Bref, ça marche, c’est sûr, c’est maitrisé, y’a pas de raison de changer.
Bombing_Basta
Et ça marche très bien comme ça, c’est prévu comme ça, testé, retesté, éprouvé, stressé, et maintenant on a des décennies d’expérience avec.<br /> Bref, comme n’importe-quelle industrie, la pérénité prime sur la geekitude.<br /> Vous seriez étonnés de savoir avec quels procédés de haute technologie, pilotées par des technologies hautement obsolètes, on produit des pneus de Lamborghini Avantador ou de Buggati Chiron.<br /> France 3 Auvergne-Rhône-Alpes<br /> VIDEO. Record de vitesse : une Bugatti Chiron à près de 500 km/h avec des...<br /> C'est un nouveau record établi par Bugatti. Le modèle Chiron est la première voiture de "pré-série" à atteindre la vitesse de 490 km/h sur circuit, et ce avec des pneus Michelin ! Le record a été enregistré le 2 août en Allemagne....<br />
SauPhi
Cela fonctionne très bien et ne m’étonne pas. Dans le militaire, nous avons gardé le plus longtemps possible des PC avec Windows NT 4 car l’USB n’était pas implémenté, gage de sécurité.
dredre
Ce qui m’étonne plus c’est est-ce qu’ils ont une production en interne ? Comment remplace t-il une defectueuse ? ça fait longtemps que ce n’est plus produit non ?
Skoleras
Ça me choque pas, loin de là… La dernière sonde pour Mars envoyée par les USA le 30 Juillet dernier (Mars 2020) à un processeur datant de 2001 de 200 MHz, 256 ko de EEPROM, 256 Mo de RAM et 2 Go de mémoire flash.<br /> En l’ingénierie on veut des systèmes fiables, qui ont été éprouvés. Pas les dernières technologies pour faire tourné des jeux ou applications codés avec les pieds et non optimisés.
Bombing_Basta
C’est l’industrie, t’as des boites spécialisées dans la réparation du matériel, voir la production de «&nbsp;nouveau&nbsp;» matériel obsolète, ça a un coût, mais souvent bien moindre que le «&nbsp;retrofit&nbsp;» et la qualification technologique (et légale, faut pas oublier, 400 morts si crash à cause d’un bug…) qui doit être faite en conséquence.
Bombing_Basta
Clair…<br /> «&nbsp;Mon smartphone il pourrait piloter 200 apolos et 20 ISS pendant que je joue à candy crush sur écran 4k&nbsp;».<br /> Ouais, mais ton smartphone, il crash quand ça lui chante…
Lord_Crazy
«&nbsp;Et ce constat se retrouve dans l’aéronautique. Le Boeing 737 Max par exemple, un appareil mis en service récemment (son vol inaugural a eu lieu en 2016), a rencontré des problèmes logiciels menant à deux accidents […]&nbsp;» oui mais en quoi la présence ou l’absence de disquettes ont à voir avec ces incidents et les problèmes qui en sont la source ?
Bombing_Basta
Lord_Crazy:<br /> oui mais en quoi la présence ou l’absence de disquettes ont à voir avec ces incidents et les problèmes qui en sont la source ?<br /> Pas grand chose en effet, des sous-traitant sous-traités pour remplacer des ingénieurs maison virés pour une question de coûts, le prix de la qualité ne valant pas le prix des vies des passagers transportés semble-t-il, et qui produisent des softs buggés, ça se produit sur disquette ou sur USB pareil, on est d’accord.
Nmut
C’est la gestion du matériel très conservatrice qui permet cette fiabilité.<br /> Après on en arrive quelques fois a des aberrations. J’ai travaillé dans l’automobile sur un soft en comme architecte et les dev roumains sont tombé sur des comportements étranges dans le système d’exploitation. J’ai un peu d’expérience, j’ai très vite trouvé le coupable (streaming USB entre deux parties du système avec une joie corruption mémoire visible comme le nez au milieu de la figure, je me demande comment c’est passé à la validation!). Et bien la correction a été refusée car le système avait les validations «&nbsp;automotives&nbsp;» impossibles a repasser avec le budget alloué! WTF!!! J’ai donc fais mettre en place un système parallèle de transfert de données (pas validé donc) même si le budget a fait la gueule avec une interdiction d’utiliser celui buggé pour ma partie. Les autres architectes n’ont pas tous choisi la même solution…
orionb1
C’est sur qu’il existait déjà des virus du temps des disquettes, je me souviens qu’on devait déjà se méfier du temps du 286 et 486
Kfabien
Et DOS 1.0, ils ont essayé, avec des disquettes 8"?
Laurent13
Lorsque l’on est expert dans un domaine, c’est extraordinaire de lire les commentaires des uns et des autres. Je détecte tout de suite ceux qui sont du métier (pilotes, mécaniciens avions, ingénieurs aéronautiques) et les autres: c’est très amusant. Je me suis régalé, merci.
Voir tous les messages sur le forum
Haut de page

Sur le même sujet