当心!Parrot无人机很容易被远程劫持
上周,Def Con黑客大会在拉斯维加斯如期举办,在现场进行过的2场不同的演示中,安全专家向观众展示了两款消费级的漏洞所在,而演示所用产品全都来自Parrot。只需轻敲键盘,这些来自Parrot的就会从空中坠落。
在大会的会场中,来自安全顾问公司Pla Zuda的赖安萨特菲尔德(Ryan Satterfield)向来宾示范了的入侵过程。的系统基于 BusyBox实时操作系统,而萨特菲尔德是利用机上内置的Wi-Fi以及一个开放的tel远程登录端口完成入侵的。一旦成功建立连接,萨特菲尔德就获得了控制器的最高权限,可以终止负责控制飞行的进程。接下来,坠机事件就无可避免了。
在接下来的会程中,来自马里兰州史蒂文森大学的客座教授兼安全分析师迈克尔罗宾逊(Michael Robinson)向观众揭示了更多关于Parrot的漏洞。罗宾逊指出,由于Parrot提供了开放的Wi-Fi连接,使得任何在移动设备上安装了免费Parrot应用的人都可以试图与飞行中的配对。通过Wi-Fi “de-auth”攻击,罗宾逊可以断开先前的操作人员与之间的网络连接,在此人尝试重新建立连接之际,自己便可以成功通过应用取得控制权,接下来就可以为所欲为了。
与萨特菲尔德一样,罗宾逊同样也发现了Bebop机型上存在的开放tel端口,这作为一种“功能”已经在相关论坛上广为流传,任何人都可以通过这种途径改变的性能或者添加全新功能。例如,一些机主通过这一端口将机上的Wi-Fi连接从缺省的开放网络升级至了更加安全的WPA-2。,罗宾逊强调,终止负责控制飞行的进程不仅会让Bebop撞向地面,而且会导致不可预见的后果。在一次室内测试中,他的Bebop瞬间产生倾斜,猛烈撞向了一台厨房家电。
罗宾逊还发现,Bebop利用开放的FTP服务器向用户传输照片和视频。这也意味着任何人都可以远程访问、删除和替换这些存储在Parrot中的文件。,如果存在GPS信号干扰例如通过一台GPS信号干扰器就无法自行返航,即便随后接收到正常的GPS信号也无法修正错误。
萨特菲尔德与罗宾逊都表示,他们与Parrot就漏洞问题进行过接触,但公司方面表示他们已经知道了这些问题的存在。现在还不清楚Parrot是否想要对它们进行修复。
罗宾逊同样就安全性方面的问题对售价更为昂贵的大疆精灵3进行过测试,结果不尽相同。精灵3使用无线信号控制,而非Wi-Fi,无法劫持。GPS干扰仍会影响的正常返航,也非常奇怪的使得从机上传回的视频变得不太稳定。磁场干扰让精灵3内部的磁性罗盘无法正常工作,致使无法起飞。罗宾逊表示,自己没有条件对飞行中的精灵3进行磁场干扰测试,无法得出更进一步的结论。
来源arstechnica
机器人培训
- 达芬奇机器人献爱心 将主刀公益手术
- 亚马逊将在英国招聘2000多人 重点开发Alexa和无人
- 美、德、英、日、中5国机器人发展全景大盘点
- 国产机器人窗口期 不可错失制造2025弯道超车机会
- 一个小时,这只机械狗“自学”会了走路!
- 三穗长吉镇:无人机飞防作业 稳粮增豆保丰收
- 依靠静电着陆的新型机器人
- 工业机器人推广应用座谈会
- 在苹果的智能机器人软件公司是一种怎样的体验
- 四大家族之KUKA工业机器人应用案例分析
- 万事俱备只欠东风?机器人产业的东风到底在哪
- 欧洲 6 轮送货机器人开始在美国大学推广
- 芜湖:考核第一!6项冠军!
- 人工智能有望打破医疗资源不均衡
- 立讯精密:已进军新能源汽车市场,目标成为全
- 90后用机器人炒菜周入10万,炒菜机器人真的有可