<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    大疆無人機被曝16個安全漏洞:可破解禁飛限制、飛行中強制墜落

    VSole2023-03-07 16:00:26

    大疆無人機被曝16個安全漏洞:可破解禁飛限制、飛行中強制墜落

    研究員針對大疆無人機進行多方面研究,如對其通信協議量身定制了一種模糊測試方法,共找到16個安全漏洞,并發現其設備跟蹤協議存在隱私缺陷

    安全內參3月6日消息,德國波鴻和薩爾布呂肯的研究人員們從無人機巨頭大疆(DJI)的產品中發現多個安全漏洞,其中部分漏洞相當嚴重。例如,用戶可利用漏洞修改無人機的序列號,或覆蓋掉安全當局用于跟蹤無人機及其操縱者的機制。在特定攻擊場景下,無人機甚至可能在飛行中被遠程擊落。

    德國波鴻魯爾大學Horst G?rtz IT安全研究所的Nico Schiller和Thorsten Holz教授領導的研究團隊,已經在2月27日至3月3日美國圣迭戈召開的網絡和分布式系統安全研討會(NDSS)上公布了自己的發現。該團隊以前在波鴻,目前在薩爾布呂肯的CISPA亥姆霍茲信息安全中心。

    在向公眾發布此次發現之前,研究人員已經將檢測到的16個漏洞上報給了大疆,該制造商也已采取措施進行修復。

    四款機型參與測試

    該團隊共測試了三款型號的大疆無人機,分別為小型機Mini 2、中型機Air 2和大型機Mavic 2。之后,IT專家們又在經過更新的Mavic 3機型上重現了攻擊效果。他們向無人機的硬件和固件發出大量隨機輸入,并檢查哪些輸入會導致無人機墜毀、或者對無人機數據(例如序列號)執行意外篡改。為了實現整個模糊測試,他們首先需要開發出一種新的算法。

    Nico Shciller表示,“一般來說,我們在模糊測試時往往準備好了設備的完整固件。但這次情況并非如此。”由于大疆無人機相對復雜,所以必須在實時系統中執行模糊測試。

    “將無人機接入筆記本電腦后,我們首先研究了如何與之通信,還有我們可以在測試中使用哪些接口。”事實證明,大部分通信是經由DUML協議完成的,該協議負責以數據包的形式向無人機發送命令。

    發現四個嚴重錯誤

    研究人員開發的模糊測試工具要生成DUML數據包,將其發送至無人機并評估哪些輸入可能導致軟件崩潰。只要能夠引發崩潰,就說明編程中存在錯誤。Thorsten Holz解釋道,“但并不是所有安全漏洞都會引發崩潰,也有一些錯誤會導致序列號等數據發生變化。”

    為了檢測此類邏輯漏洞,研究團隊將無人機與運行大疆應用的手機配對。這樣他們就能定期檢查應用,查看模糊測試是否改變了無人機的狀態。

    結果發現,參與測試的四款大疆機型全部存在安全漏洞。研究人員共記錄下16個漏洞,且大疆Mini 2、Mavic Air 2和Mavic 3機型還存在4個嚴重缺陷,允許攻擊者在系統中擴大訪問權限。

    Thorsten Holz解釋稱,“攻擊者可以借此篡改日志數據或序列號,并偽裝自己的身份。另外,雖然大疆采取了預防措施以阻止無人機飛越機場或監獄等禁區,但這些機制也可能被破解。”該研究小組甚至能讓飛行中的無人機在半空中墜毀。

    在未來的研究中,研究團隊打算進一步測試其他無人機型號的安全性。

    傳輸的位置數據未經加密

    此外,研究人員還檢查了大疆無人機當中用于傳輸設備位置及操縱者信息的協議。通過這些信息,授權機構(包括安全機構或關鍵基礎設施運營商)可以訪問并管理無人機的使用情況。

    通過大疆固件及無人機發出的無線電信號進行逆向工程,研究團隊首次記錄到名為“DroneID”的跟蹤協議。Nico Schiller總結道,“我們證實了傳輸的數據未經加密,幾乎任何人都可以用相對簡單的方式讀取到操作者和無人機的位置信息。”?

    無人機大疆無人機
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    在特定攻擊場景下,無人機甚至可能在飛行中被遠程擊落。在向公眾發布此次發現之前,研究人員已經檢測到的16個漏洞上報給了,該制造商也已采取措施進行修復。結果發現,參與測試的四款機型全部存在安全漏洞。該研究小組甚至能讓飛行中的無人機在半空中墜毀。傳輸的位置數據未經加密此外,研究人員還檢查了無人機當中用于傳輸設備位置及操縱者信息的協議。
    例如,攻擊方可能會使用無人機進行監視、運輸非法物品,或通過侵入機場上方的封閉空域造成經濟損失。該fuzzer發現了可用于獲得根訪問權限,目前已修復所有錯誤。鑒于的實際重要性,本研究的工作重點關注該供應商在 200 克到 1 千克之間的消費級無人機。逆向工程結果證實了這些發現。
    研究員針對無人機進行多方面研究,如對其通信協議量身定制了一種模糊測試方法,共找到 16 個安全漏洞,并發現其設備跟蹤協議存在隱私漏洞。
    美國陸軍據此在備忘錄中說,盡管無人機是美國陸軍使用數量最多的民用級別無人機,但因其存在風險,應停止使用。美媒猜測,鑒于無人機可以拍攝到許多涉密軍事行動或者軍事基地的高清視頻,并其儲存在手機或者無人機自身內部,美軍可能擔心,其他人如使用和無人機頻率相同的設備,能夠從無人機上竊取含敏感內容的視頻。
    中國發放的無人機飛行員執照超過了美國,注冊飛行員超過78萬,注冊無人機接近85萬。無人機平臺在全球范圍內也被廣泛用于毒品、手機或武器等違禁品走私到監獄,且成功率令人震驚。例如,在美國境內,法律允許在G類、不受控制的空域內操作無人機,而無需提前通報。一些州和地方法律允許財物所有者和企業對運營商提出非法侵入索賠,但困難往往在于無人機平臺與其運營商聯系起來,并向他們發出書面通知。
    物聯網(IoT)設備一般指通過某種方式連接到網絡的嵌入式設備。在過去的幾年中,loT設備數量不斷增長,loT設備幾乎已經融入各行各業,如工業、能源業等領域,但也成為了攻擊者的首要目標。如果物聯網設備存在安全隱患,會給企業、國家和個人帶來安全隱患。
    2020年3月5日,美國蘭德公司發布報告《如何分析無人機構成的網絡威脅》,研究無人機快速增長對網絡安全造成的影響,然后為國土安全部應對這一威脅做出分析并提出建議。 報告探索了無人機快速增長對網絡安全影響的方法以及建模,特別關注當前的漏洞和未來的發展趨勢。報告提出了一些概念性方法,旨在對與無人機相關的網絡威脅進行列舉和分類,并探索對商業無人機威脅進行建模的潛在益處和挑戰。
    2020年3月5日,美國蘭德公司發布報告《如何分析無人機構成的網絡威脅》,研究無人機快速增長對網絡安全造成的影響,然后為國土安全部應對這一威脅做出分析并提出建議。 報告探索了無人機快速增長對網絡安全影響的方法以及建模,特別關注當前的漏洞和未來的發展趨勢。報告提出了一些概念性方法,旨在對與無人機相關的網絡威脅進行列舉和分類,并探索對商業無人機威脅進行建模的潛在益處和挑戰。
    2020年3月5日,美國蘭德公司發布報告《如何分析無人機構成的網絡威脅》,研究無人機快速增長對網絡安全造成的影響,然后為國土安全部應對這一威脅做出分析并提出建議。 報告探索了無人機快速增長對網絡安全影響的方法以及建模,特別關注當前的漏洞和未來的發展趨勢。報告提出了一些概念性方法,旨在對與無人機相關的網絡威脅進行列舉和分類,并探索對商業無人機威脅進行建模的潛在益處和挑戰。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类