一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

大疆無人機被曝16個安全漏洞:可破解禁飛限制、飛行中強制墜落

jf_EksNQtU6 ? 來源:安全內(nèi)參 ? 2023-03-07 10:23 ? 次閱讀

研究員針對大疆無人機進行多方面研究,如對其通信協(xié)議量身定制了一種模糊測試方法,共找到16個安全漏洞,并發(fā)現(xiàn)其設(shè)備跟蹤協(xié)議存在隱私缺陷,

安全內(nèi)參3月6日消息,德國波鴻和薩爾布呂肯的研究人員們從無人機巨頭大疆(DJI)的產(chǎn)品中發(fā)現(xiàn)多個安全漏洞,其中部分漏洞相當(dāng)嚴(yán)重。例如,用戶可利用漏洞修改無人機的序列號,或覆蓋掉安全當(dāng)局用于跟蹤無人機及其操縱者的機制。在特定攻擊場景下,無人機甚至可能在飛行中被遠程擊落。

德國波鴻魯爾大學(xué)Horst G?rtz IT安全研究所的Nico Schiller和Thorsten Holz教授領(lǐng)導(dǎo)的研究團隊,已經(jīng)在2月27日至3月3日美國圣迭戈召開的網(wǎng)絡(luò)和分布式系統(tǒng)安全研討會(NDSS)上公布了自己的發(fā)現(xiàn)。該團隊以前在波鴻,目前在薩爾布呂肯的CISPA亥姆霍茲信息安全中心。

在向公眾發(fā)布此次發(fā)現(xiàn)之前,研究人員已經(jīng)將檢測到的16個漏洞上報給了大疆,該制造商也已采取措施進行修復(fù)。

四款機型參與測試

該團隊共測試了三款型號的大疆無人機,分別為小型機Mini 2、中型機Air 2和大型機Mavic 2。之后,IT專家們又在經(jīng)過更新的Mavic 3機型上重現(xiàn)了攻擊效果。他們向無人機的硬件和固件發(fā)出大量隨機輸入,并檢查哪些輸入會導(dǎo)致無人機墜毀、或者對無人機數(shù)據(jù)(例如序列號)執(zhí)行意外篡改。為了實現(xiàn)整個模糊測試,他們首先需要開發(fā)出一種新的算法。

Nico Shciller表示,“一般來說,我們在模糊測試時往往準(zhǔn)備好了設(shè)備的完整固件。但這次情況并非如此?!庇捎诖蠼疅o人機相對復(fù)雜,所以必須在實時系統(tǒng)中執(zhí)行模糊測試。

“將無人機接入筆記本電腦后,我們首先研究了如何與之通信,還有我們可以在測試中使用哪些接口?!笔聦嵶C明,大部分通信是經(jīng)由DUML協(xié)議完成的,該協(xié)議負責(zé)以數(shù)據(jù)包的形式向無人機發(fā)送命令。

發(fā)現(xiàn)四個嚴(yán)重錯誤

研究人員開發(fā)的模糊測試工具要生成DUML數(shù)據(jù)包,將其發(fā)送至無人機并評估哪些輸入可能導(dǎo)致軟件崩潰。只要能夠引發(fā)崩潰,就說明編程中存在錯誤。Thorsten Holz解釋道,“但并不是所有安全漏洞都會引發(fā)崩潰,也有一些錯誤會導(dǎo)致序列號等數(shù)據(jù)發(fā)生變化。” 為了檢測此類邏輯漏洞,研究團隊將無人機與運行大疆應(yīng)用的手機配對。這樣他們就能定期檢查應(yīng)用,查看模糊測試是否改變了無人機的狀態(tài)。 結(jié)果發(fā)現(xiàn),參與測試的四款大疆機型全部存在安全漏洞。研究人員共記錄下16個漏洞,且大疆Mini 2、Mavic Air 2和Mavic 3機型還存在4個嚴(yán)重缺陷,允許攻擊者在系統(tǒng)中擴大訪問權(quán)限。 Thorsten Holz解釋稱,“攻擊者可以借此篡改日志數(shù)據(jù)或序列號,并偽裝自己的身份。另外,雖然大疆采取了預(yù)防措施以阻止無人機飛越機場或監(jiān)獄等禁區(qū),但這些機制也可能被破解?!痹撗芯啃〗M甚至能讓飛行中的無人機在半空中墜毀。 在未來的研究中,研究團隊打算進一步測試其他無人機型號的安全性。

傳輸?shù)奈恢脭?shù)據(jù)未經(jīng)加密

此外,研究人員還檢查了大疆無人機當(dāng)中用于傳輸設(shè)備位置及操縱者信息的協(xié)議。通過這些信息,授權(quán)機構(gòu)(包括安全機構(gòu)或關(guān)鍵基礎(chǔ)設(shè)施運營商)可以訪問并管理無人機的使用情況。

通過大疆固件及無人機發(fā)出的無線電信號進行逆向工程,研究團隊首次記錄到名為“DroneID”的跟蹤協(xié)議。Nico Schiller總結(jié)道,“我們證實了傳輸?shù)臄?shù)據(jù)未經(jīng)加密,幾乎任何人都可以用相對簡單的方式讀取到操作者和無人機的位置信息?!?/p>

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 安全漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    152

    瀏覽量

    16849
  • 大疆無人機
    +關(guān)注

    關(guān)注

    13

    文章

    111

    瀏覽量

    30596

原文標(biāo)題:大疆無人機被曝16個安全漏洞:可破解禁飛限制、飛行中強制墜落

文章出處:【微信號:談思實驗室,微信公眾號:談思實驗室】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦
    熱點推薦

    《手把手教你做星閃無人機—KaihongOS星閃無人機開發(fā)實戰(zhàn)》系列課程課件匯總

    —KaihongOS星閃無人機開發(fā)實戰(zhàn)》系列課程,該課程與《手把手教你做PC—KaihongOS筆記本電腦開發(fā)實戰(zhàn)》同步并行,兩系列課隔周交替播出。 《手把手教你做星閃無人機—KaihongOS星閃
    發(fā)表于 03-18 10:33

    連接器如何支撐無人機復(fù)雜系統(tǒng)運作?

    ,無人機通常由機架、控系統(tǒng)、動力系統(tǒng)以及通信系統(tǒng)等多個關(guān)鍵組件構(gòu)成,這些組件通過各類連接器實現(xiàn)電力傳輸、信號通信和功能模塊的緊密配合,從而確保無人機的穩(wěn)定飛行和高效運作。 一、
    的頭像 發(fā)表于 02-18 15:42 ?308次閱讀
    連接器如何支撐<b class='flag-5'>無人機</b>復(fù)雜系統(tǒng)運作?

    從姿態(tài)到飛行控制,IMU全方位守護無人機飛行

    IMU為無人機提供關(guān)鍵飛行數(shù)據(jù),可以幫助無人機實現(xiàn)姿態(tài)控制、導(dǎo)航、飛行控制等多個功能。提供的數(shù)據(jù)
    的頭像 發(fā)表于 12-13 09:51 ?421次閱讀
    從姿態(tài)到<b class='flag-5'>飛行</b>控制,IMU全方位守護<b class='flag-5'>無人機</b><b class='flag-5'>飛行</b>

    無人機的類型多種多樣,不同類型的無人機由于其功能、飛行環(huán)境和任務(wù)需求的差異,對鋰電池也有不同的特

    無人機飛行離不開可靠的能源供應(yīng),鋰電池以其獨特的優(yōu)勢成為無人機的首選電源。相比其他類型的電池,鋰電池具有電壓高、比能量大、循環(huán)壽命長、安全無公害等優(yōu)點。這使得
    的頭像 發(fā)表于 12-04 16:28 ?633次閱讀
    <b class='flag-5'>無人機</b>的類型多種多樣,不同類型的<b class='flag-5'>無人機</b>由于其功能、<b class='flag-5'>飛行</b>環(huán)境和任務(wù)需求的差異,對鋰電池也有不同的特

    無人機墜落緩沖裝置 長續(xù)航 PS評分算法 雙芯評分

    當(dāng)前無人機飛行環(huán)境存在弊端 1、安全風(fēng)險:無人機飛行過程可能發(fā)生故障或失控,導(dǎo)致墜毀或撞擊
    的頭像 發(fā)表于 11-14 17:49 ?443次閱讀

    DIY了一臺無人機,用全志T113芯片

    內(nèi)存:內(nèi)置128MB DDR 磁力計:IST8310 氣壓計:BMP388 IMU:BMI088 操作系統(tǒng):全志Tina Linux 無人機自穩(wěn)飛行功能測試 無人機通過控和WiFi
    發(fā)表于 11-13 09:43

    開源項目!DIY了一臺無人機,用全志T113芯片

    Tina Linux 無人機自穩(wěn)飛行功能測試 無人機通過控和WiFi模塊結(jié)合,形成一SBUS接收機,來實現(xiàn)本地的數(shù)據(jù)傳輸與遠程控制。 如
    發(fā)表于 10-22 13:50

    無人機全波段偵測跟蹤 杜絕類似天津黑事件

    無人機一方面對航空安全造成影響,一方面威脅著國防安全。前段時間天津無人機事件鬧得沸沸揚揚
    的頭像 發(fā)表于 10-16 08:08 ?464次閱讀
    <b class='flag-5'>無人機</b>全波段偵測跟蹤   杜絕類似天津黑<b class='flag-5'>飛</b>事件

    無人機飛行仿真模擬訓(xùn)練系統(tǒng)

    智慧華盛恒輝無人機飛行仿真模擬訓(xùn)練系統(tǒng),也稱無人機仿真訓(xùn)練模擬器,是一種集模擬訓(xùn)練演練與無人機飛行控制數(shù)據(jù)模擬驗證于一體的仿真系統(tǒng)。 一、系
    的頭像 發(fā)表于 09-10 16:43 ?1088次閱讀

    美國取消大無人機禁令!

    無人機在美國銷售的條款。這也意味著,大創(chuàng)新的無人機產(chǎn)品后續(xù)有望繼續(xù)在美國進行銷售。 此前,美國眾議院在當(dāng)?shù)貢r間6月14日以22-3的投票結(jié)果,通過的 NDAA法案當(dāng)中,包括了《反制中國無人
    的頭像 發(fā)表于 07-22 10:46 ?648次閱讀

    無人機是靠wifi還是gps

    一、引言 大無人機主要采用了多頻GPS接收器,大無人機作為全球領(lǐng)先的無人機制造商,其產(chǎn)品廣泛應(yīng)用于航拍、測繪、農(nóng)業(yè)、物流等領(lǐng)域。 二、大
    的頭像 發(fā)表于 07-08 10:19 ?7804次閱讀

    無人機通過什么傳輸信號

    無人機,即無人駕駛飛行器(Unmanned Aerial Vehicle,簡稱UAV),是一種通過遙控或自主飛行飛行器。
    的頭像 發(fā)表于 07-08 10:16 ?9330次閱讀

    開源項目!用ESP8266 DIY會爬墻的無人機

    有點神奇,作者表示,下面介紹的這個無人機就能做到! 一基于NodeMCU飛行控制器和安卓應(yīng)用控制的爬墻項目。完整的細節(jié)和解釋視頻。 我相信,你會愛上它。 玩無人機需要一
    發(fā)表于 07-04 09:22

    無人機在珠穆朗瑪峰南坡實現(xiàn)高海拔運輸新突破

    近日,無人機領(lǐng)域的領(lǐng)軍企業(yè)DJI大宣布了一項令人矚目的成就:其最新型號的無人機——FlyCart 30,在珠穆朗瑪峰南坡地區(qū)成功進行了高海拔運輸測試。這次測試不僅是大
    的頭像 發(fā)表于 06-12 15:23 ?1713次閱讀

    無人機無人機智能電池飛行使用需注意保溫防凍

    無人機無人機智能電池飛行使用需注意保溫防凍
    的頭像 發(fā)表于 05-08 08:36 ?1330次閱讀
    <b class='flag-5'>無人機</b>與<b class='flag-5'>無人機</b>智能電池<b class='flag-5'>飛行</b>使用需注意保溫防凍