一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

大疆無(wú)人機(jī)被曝16個(gè)安全漏洞:可破解禁飛限制、飛行中強(qiáng)制墜落

jf_EksNQtU6 ? 來(lái)源:安全內(nèi)參 ? 2023-03-07 10:23 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

研究員針對(duì)大疆無(wú)人機(jī)進(jìn)行多方面研究,如對(duì)其通信協(xié)議量身定制了一種模糊測(cè)試方法,共找到16個(gè)安全漏洞,并發(fā)現(xiàn)其設(shè)備跟蹤協(xié)議存在隱私缺陷,

安全內(nèi)參3月6日消息,德國(guó)波鴻和薩爾布呂肯的研究人員們從無(wú)人機(jī)巨頭大疆(DJI)的產(chǎn)品中發(fā)現(xiàn)多個(gè)安全漏洞,其中部分漏洞相當(dāng)嚴(yán)重。例如,用戶可利用漏洞修改無(wú)人機(jī)的序列號(hào),或覆蓋掉安全當(dāng)局用于跟蹤無(wú)人機(jī)及其操縱者的機(jī)制。在特定攻擊場(chǎng)景下,無(wú)人機(jī)甚至可能在飛行中被遠(yuǎn)程擊落。

德國(guó)波鴻魯爾大學(xué)Horst G?rtz IT安全研究所的Nico Schiller和Thorsten Holz教授領(lǐng)導(dǎo)的研究團(tuán)隊(duì),已經(jīng)在2月27日至3月3日美國(guó)圣迭戈召開(kāi)的網(wǎng)絡(luò)和分布式系統(tǒng)安全研討會(huì)(NDSS)上公布了自己的發(fā)現(xiàn)。該團(tuán)隊(duì)以前在波鴻,目前在薩爾布呂肯的CISPA亥姆霍茲信息安全中心。

在向公眾發(fā)布此次發(fā)現(xiàn)之前,研究人員已經(jīng)將檢測(cè)到的16個(gè)漏洞上報(bào)給了大疆,該制造商也已采取措施進(jìn)行修復(fù)。

四款機(jī)型參與測(cè)試

該團(tuán)隊(duì)共測(cè)試了三款型號(hào)的大疆無(wú)人機(jī),分別為小型機(jī)Mini 2、中型機(jī)Air 2和大型機(jī)Mavic 2。之后,IT專家們又在經(jīng)過(guò)更新的Mavic 3機(jī)型上重現(xiàn)了攻擊效果。他們向無(wú)人機(jī)的硬件和固件發(fā)出大量隨機(jī)輸入,并檢查哪些輸入會(huì)導(dǎo)致無(wú)人機(jī)墜毀、或者對(duì)無(wú)人機(jī)數(shù)據(jù)(例如序列號(hào))執(zhí)行意外篡改。為了實(shí)現(xiàn)整個(gè)模糊測(cè)試,他們首先需要開(kāi)發(fā)出一種新的算法。

Nico Shciller表示,“一般來(lái)說(shuō),我們?cè)谀:郎y(cè)試時(shí)往往準(zhǔn)備好了設(shè)備的完整固件。但這次情況并非如此。”由于大疆無(wú)人機(jī)相對(duì)復(fù)雜,所以必須在實(shí)時(shí)系統(tǒng)中執(zhí)行模糊測(cè)試。

“將無(wú)人機(jī)接入筆記本電腦后,我們首先研究了如何與之通信,還有我們可以在測(cè)試中使用哪些接口?!笔聦?shí)證明,大部分通信是經(jīng)由DUML協(xié)議完成的,該協(xié)議負(fù)責(zé)以數(shù)據(jù)包的形式向無(wú)人機(jī)發(fā)送命令。

發(fā)現(xiàn)四個(gè)嚴(yán)重錯(cuò)誤

研究人員開(kāi)發(fā)的模糊測(cè)試工具要生成DUML數(shù)據(jù)包,將其發(fā)送至無(wú)人機(jī)并評(píng)估哪些輸入可能導(dǎo)致軟件崩潰。只要能夠引發(fā)崩潰,就說(shuō)明編程中存在錯(cuò)誤。Thorsten Holz解釋道,“但并不是所有安全漏洞都會(huì)引發(fā)崩潰,也有一些錯(cuò)誤會(huì)導(dǎo)致序列號(hào)等數(shù)據(jù)發(fā)生變化?!?為了檢測(cè)此類邏輯漏洞,研究團(tuán)隊(duì)將無(wú)人機(jī)與運(yùn)行大疆應(yīng)用的手機(jī)配對(duì)。這樣他們就能定期檢查應(yīng)用,查看模糊測(cè)試是否改變了無(wú)人機(jī)的狀態(tài)。 結(jié)果發(fā)現(xiàn),參與測(cè)試的四款大疆機(jī)型全部存在安全漏洞。研究人員共記錄下16個(gè)漏洞,且大疆Mini 2、Mavic Air 2和Mavic 3機(jī)型還存在4個(gè)嚴(yán)重缺陷,允許攻擊者在系統(tǒng)中擴(kuò)大訪問(wèn)權(quán)限。 Thorsten Holz解釋稱,“攻擊者可以借此篡改日志數(shù)據(jù)或序列號(hào),并偽裝自己的身份。另外,雖然大疆采取了預(yù)防措施以阻止無(wú)人機(jī)飛越機(jī)場(chǎng)或監(jiān)獄等禁區(qū),但這些機(jī)制也可能被破解?!痹撗芯啃〗M甚至能讓飛行中的無(wú)人機(jī)在半空中墜毀。 在未來(lái)的研究中,研究團(tuán)隊(duì)打算進(jìn)一步測(cè)試其他無(wú)人機(jī)型號(hào)的安全性。

傳輸?shù)奈恢脭?shù)據(jù)未經(jīng)加密

此外,研究人員還檢查了大疆無(wú)人機(jī)當(dāng)中用于傳輸設(shè)備位置及操縱者信息的協(xié)議。通過(guò)這些信息,授權(quán)機(jī)構(gòu)(包括安全機(jī)構(gòu)或關(guān)鍵基礎(chǔ)設(shè)施運(yùn)營(yíng)商)可以訪問(wèn)并管理無(wú)人機(jī)的使用情況。

通過(guò)大疆固件及無(wú)人機(jī)發(fā)出的無(wú)線電信號(hào)進(jìn)行逆向工程,研究團(tuán)隊(duì)首次記錄到名為“DroneID”的跟蹤協(xié)議。Nico Schiller總結(jié)道,“我們證實(shí)了傳輸?shù)臄?shù)據(jù)未經(jīng)加密,幾乎任何人都可以用相對(duì)簡(jiǎn)單的方式讀取到操作者和無(wú)人機(jī)的位置信息。”

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 安全漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    152

    瀏覽量

    16923
  • 大疆無(wú)人機(jī)
    +關(guān)注

    關(guān)注

    13

    文章

    111

    瀏覽量

    30824

原文標(biāo)題:大疆無(wú)人機(jī)被曝16個(gè)安全漏洞:可破解禁飛限制、飛行中強(qiáng)制墜落

文章出處:【微信號(hào):談思實(shí)驗(yàn)室,微信公眾號(hào):談思實(shí)驗(yàn)室】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    **無(wú)人機(jī)控如何靠三軸MEMS陀螺儀實(shí)現(xiàn)穩(wěn)定飛行?**

    無(wú)人機(jī)(UAV)精密復(fù)雜的飛行控制系統(tǒng)(控),三軸MEMS陀螺儀扮演著不可或缺的“傳感神經(jīng)”角色。它的核心任務(wù),就是實(shí)時(shí)、高精度地感知飛行
    的頭像 發(fā)表于 07-09 17:22 ?165次閱讀

    無(wú)人機(jī)氣密性檢測(cè)儀:保障飛行安全的關(guān)鍵設(shè)備

    隨著無(wú)人機(jī)技術(shù)的迅猛發(fā)展,其在航拍、農(nóng)業(yè)、物流等領(lǐng)域的應(yīng)用日益廣泛。然而,無(wú)人機(jī)在復(fù)雜環(huán)境的穩(wěn)定飛行很大程度上依賴于其內(nèi)部電子元件的保護(hù),這就對(duì)無(wú)
    的頭像 發(fā)表于 07-09 11:16 ?125次閱讀
    <b class='flag-5'>無(wú)人機(jī)</b>氣密性檢測(cè)儀:保障<b class='flag-5'>飛行</b><b class='flag-5'>安全</b>的關(guān)鍵設(shè)備

    低空物流:無(wú)人機(jī)開(kāi)啟未來(lái)配送新篇章

    ”和“神經(jīng)中樞”,在控、通信和導(dǎo)航扮演著關(guān)鍵角色。 我司提供相關(guān)的高性能、低功耗的芯片,廣泛應(yīng)用于物流無(wú)人機(jī)制造: SX1281、SX1276、PE4259 、CB5743、
    發(fā)表于 07-04 10:42

    MEMS陀螺儀如何成為無(wú)人機(jī)精準(zhǔn)飛行的核心引擎?

    MEMS陀螺儀如何成為無(wú)人機(jī)精準(zhǔn)飛行的核心引擎 ? 在無(wú)人機(jī)技術(shù)日新月異的今天,實(shí)現(xiàn)卓越的自主飛行能力、完成復(fù)雜機(jī)動(dòng)任務(wù)以及適應(yīng)多變環(huán)境,其基石在于對(duì)
    的頭像 發(fā)表于 07-04 10:37 ?146次閱讀

    使用 Betaflight 和樹(shù)莓派實(shí)現(xiàn) FPV 無(wú)人機(jī)自主飛行!

    開(kāi)始利用Betaflight飛行控制器、簡(jiǎn)單的10個(gè)Python文件和樹(shù)莓派,為你的FPV戰(zhàn)斗無(wú)人機(jī)構(gòu)建自己的自動(dòng)駕駛儀。FPV無(wú)人機(jī)搭載樹(shù)莓派在“KillHouse”機(jī)庫(kù)
    的頭像 發(fā)表于 06-07 08:32 ?529次閱讀
    使用 Betaflight 和樹(shù)莓派實(shí)現(xiàn) FPV <b class='flag-5'>無(wú)人機(jī)</b>自主<b class='flag-5'>飛行</b>!

    《手把手教你做星閃無(wú)人機(jī)—KaihongOS星閃無(wú)人機(jī)開(kāi)發(fā)實(shí)戰(zhàn)》系列課程課件匯總

    —KaihongOS星閃無(wú)人機(jī)開(kāi)發(fā)實(shí)戰(zhàn)》系列課程,該課程與《手把手教你做PC—KaihongOS筆記本電腦開(kāi)發(fā)實(shí)戰(zhàn)》同步并行,兩個(gè)系列課隔周交替播出。 《手把手教你做星閃無(wú)人機(jī)—KaihongOS星閃
    發(fā)表于 03-18 10:33

    連接器如何支撐無(wú)人機(jī)復(fù)雜系統(tǒng)運(yùn)作?

    ,無(wú)人機(jī)通常由機(jī)架、控系統(tǒng)、動(dòng)力系統(tǒng)以及通信系統(tǒng)等多個(gè)關(guān)鍵組件構(gòu)成,這些組件通過(guò)各類連接器實(shí)現(xiàn)電力傳輸、信號(hào)通信和功能模塊的緊密配合,從而確保無(wú)人機(jī)的穩(wěn)定飛行和高效運(yùn)作。 一、
    的頭像 發(fā)表于 02-18 15:42 ?485次閱讀
    連接器如何支撐<b class='flag-5'>無(wú)人機(jī)</b>復(fù)雜系統(tǒng)運(yùn)作?

    從姿態(tài)到飛行控制,IMU全方位守護(hù)無(wú)人機(jī)飛行

    IMU為無(wú)人機(jī)提供關(guān)鍵飛行數(shù)據(jù),可以幫助無(wú)人機(jī)實(shí)現(xiàn)姿態(tài)控制、導(dǎo)航、飛行控制等多個(gè)功能。提供的數(shù)據(jù)
    的頭像 發(fā)表于 12-13 09:51 ?585次閱讀
    從姿態(tài)到<b class='flag-5'>飛行</b>控制,IMU全方位守護(hù)<b class='flag-5'>無(wú)人機(jī)</b><b class='flag-5'>飛行</b>

    無(wú)人機(jī)的類型多種多樣,不同類型的無(wú)人機(jī)由于其功能、飛行環(huán)境和任務(wù)需求的差異,對(duì)鋰電池也有不同的特

    無(wú)人機(jī)飛行離不開(kāi)可靠的能源供應(yīng),鋰電池以其獨(dú)特的優(yōu)勢(shì)成為無(wú)人機(jī)的首選電源。相比其他類型的電池,鋰電池具有電壓高、比能量大、循環(huán)壽命長(zhǎng)、安全無(wú)公害等優(yōu)點(diǎn)。這使得
    的頭像 發(fā)表于 12-04 16:28 ?948次閱讀
    <b class='flag-5'>無(wú)人機(jī)</b>的類型多種多樣,不同類型的<b class='flag-5'>無(wú)人機(jī)</b>由于其功能、<b class='flag-5'>飛行</b>環(huán)境和任務(wù)需求的差異,對(duì)鋰電池也有不同的特

    無(wú)人機(jī)墜落緩沖裝置 長(zhǎng)續(xù)航 PS評(píng)分算法 雙芯評(píng)分

    當(dāng)前無(wú)人機(jī)飛行環(huán)境存在弊端 1、安全風(fēng)險(xiǎn):無(wú)人機(jī)飛行過(guò)程可能發(fā)生故障或失控,導(dǎo)致墜毀或撞擊
    的頭像 發(fā)表于 11-14 17:49 ?593次閱讀

    DIY了一臺(tái)無(wú)人機(jī),用全志T113芯片

    內(nèi)存:內(nèi)置128MB DDR 磁力計(jì):IST8310 氣壓計(jì):BMP388 IMU:BMI088 操作系統(tǒng):全志Tina Linux 無(wú)人機(jī)自穩(wěn)飛行功能測(cè)試 無(wú)人機(jī)通過(guò)控和WiFi
    發(fā)表于 11-13 09:43

    開(kāi)源項(xiàng)目!DIY了一臺(tái)無(wú)人機(jī),用全志T113芯片

    Tina Linux 無(wú)人機(jī)自穩(wěn)飛行功能測(cè)試 無(wú)人機(jī)通過(guò)控和WiFi模塊結(jié)合,形成一個(gè)SBUS接收機(jī),來(lái)實(shí)現(xiàn)本地的數(shù)據(jù)傳輸與遠(yuǎn)程控制。 如
    發(fā)表于 10-22 13:50

    無(wú)人機(jī)全波段偵測(cè)跟蹤 杜絕類似天津黑事件

    無(wú)人機(jī)一方面對(duì)航空安全造成影響,一方面威脅著國(guó)防安全。前段時(shí)間天津無(wú)人機(jī)事件鬧得沸沸揚(yáng)揚(yáng)
    的頭像 發(fā)表于 10-16 08:08 ?617次閱讀
    <b class='flag-5'>無(wú)人機(jī)</b>全波段偵測(cè)跟蹤   杜絕類似天津黑<b class='flag-5'>飛</b>事件

    無(wú)人機(jī)飛行仿真模擬訓(xùn)練系統(tǒng)

    智慧華盛恒輝無(wú)人機(jī)飛行仿真模擬訓(xùn)練系統(tǒng),也稱無(wú)人機(jī)仿真訓(xùn)練模擬器,是一種集模擬訓(xùn)練演練與無(wú)人機(jī)飛行控制數(shù)據(jù)模擬驗(yàn)證于一體的仿真系統(tǒng)。 一、系
    的頭像 發(fā)表于 09-10 16:43 ?1384次閱讀

    美國(guó)取消大無(wú)人機(jī)禁令!

    無(wú)人機(jī)在美國(guó)銷售的條款。這也意味著,大創(chuàng)新的無(wú)人機(jī)產(chǎn)品后續(xù)有望繼續(xù)在美國(guó)進(jìn)行銷售。 此前,美國(guó)眾議院在當(dāng)?shù)貢r(shí)間6月14日以22-3的投票結(jié)果,通過(guò)的 NDAA法案當(dāng)中,包括了《反制中國(guó)無(wú)人
    的頭像 發(fā)表于 07-22 10:46 ?853次閱讀