一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

阿里安全專家最新的研究成果——通過攻擊智能電池,讓無人機(jī)墜機(jī)

JqWP_youuav ? 來源:未知 ? 作者:李倩 ? 2018-10-31 11:49 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

沒有黑掉操作系統(tǒng),也沒有觸碰操作手柄,無人機(jī)起飛一分鐘后像是突然被某股力量撕扯著,斷電、墜毀,現(xiàn)場一片驚呼……這并不是影視劇中的橋段,而是阿里安全獵戶座實(shí)驗(yàn)室資深專家侯客最新的研究成果——通過攻擊智能電池,讓無人機(jī)墜機(jī),甚至所有使用智能電池的設(shè)備都將受到這一攻擊方式的影響。

圖說:阿里安全獵戶座實(shí)驗(yàn)室資深專家侯客公開演示一分鐘讓無人機(jī)墜落

近日,侯客在公開場合進(jìn)行演示之后,隨即引來廣泛的關(guān)注和討論。“這是數(shù)字世界影響到物理世界的一種新型攻擊形式,是智能電池的數(shù)字態(tài)設(shè)計缺陷導(dǎo)致的,而手機(jī)、筆記本電腦、電動車等一旦被攻擊、破壞,可能對企業(yè)安全、用戶的生命和財產(chǎn)安全產(chǎn)生巨大的危害?!焙羁捅硎?。

具體來說,侯客在演示中的攻擊方式是繞過無人機(jī)電池固件升級的數(shù)字簽名校驗(yàn),將自制惡意固件植入到智能電池中,能夠在指定條件下觸發(fā)電池突然斷電,讓無人機(jī)墜機(jī)。

為何選擇攻擊智能電池?侯客表示,電池是供電的基礎(chǔ)能量單元,如果能對其實(shí)現(xiàn)攻擊,將是一種根本性的攻破,而當(dāng)前廠商普遍較為忽視智能電池的安全性,導(dǎo)致被攻擊的可能性。

圖說:阿里安全獵戶座實(shí)驗(yàn)室資深專家侯客在研究中拆解出的智能電池電路板

侯客在研究中解剖了智能電池的內(nèi)部結(jié)構(gòu),發(fā)現(xiàn)其主要是通過數(shù)字電路接口與電子設(shè)備的主體進(jìn)行通信,通過這種硬件接口來告之電子設(shè)備,電池的電量、狀態(tài),來讓電子設(shè)備做出合理的操作。

“但由于電池管理芯片是一個非常低功耗以及低存儲能力的計算芯片,不能做非常耗計算能力的復(fù)雜算法,所有的安全特征只能依賴芯片以及電子設(shè)備主體的計算能力,”侯客表示,攻擊者可模擬電子設(shè)備主體與智能電池之間的正常通信,植入篡改過的惡意電池管理芯片的固件,進(jìn)而觸發(fā)電池的危險操作,“比如斷電,某些特定場景也可以觸發(fā)起飛,還可降低電池的使用壽命?!?/p>

這些新的攻擊方式也都可能被黑灰產(chǎn)或者不懷好意的攻擊者利用,廠商需要提前知道這些可能存在的隱患和漏洞,提前修復(fù),提升防御能力,這也是侯客和阿里安全白帽們研究這些攻擊方式的重要價值和意義。

而這種攻擊究竟會帶來多大的危害?侯客稱之為“售后攻擊”,“比如,一個攻擊者買了一個很貴的電子產(chǎn)品,并且找到了里面的漏洞,然后他在產(chǎn)品中植入木馬,向產(chǎn)品售后部門謊稱東西有問題,需要檢測,一旦售后接受檢測就感染對方電腦,進(jìn)而通過控制一臺電腦滲透整個企業(yè)網(wǎng)絡(luò),竊取公司機(jī)密,這屬于對基礎(chǔ)設(shè)施的攻擊,未來在很多領(lǐng)域都會應(yīng)用到?!?/p>

如何解決?侯客表示,從安全的角度來看,這件事就是可信計算被繞過引發(fā)的問題,所以需要廠商在產(chǎn)品中添加緩解機(jī)制,在整個架構(gòu)方面改善各個傳感器之間的通訊安全及運(yùn)行環(huán)境安全,“這是一個邏輯性的問題,需要智能電池廠商從產(chǎn)品上做一些更新迭代。”

侯客表示,作為前沿安全研究人員有責(zé)任告訴大眾,這個世界沒有想象中那么危險,但是這些危險的確存在,真正需要重視相關(guān)安全的是設(shè)備廠商。

事實(shí)上,侯客所在的阿里安全獵戶座實(shí)驗(yàn)室已在各類公開場合,公布他們發(fā)現(xiàn)的多個物聯(lián)網(wǎng)安全漏洞,從IOT DDos風(fēng)險、Wi-Fi安全科普到GPS和WiFi位置時間攻擊等。掌握業(yè)界領(lǐng)先的通用漏洞挖掘方法論,發(fā)現(xiàn)眾多開源軟件、操作系統(tǒng)及物聯(lián)網(wǎng)設(shè)備的嚴(yán)重漏洞,以反向的漏洞挖掘來變相提升網(wǎng)絡(luò)安全行業(yè)水位是該實(shí)驗(yàn)室白帽黑客們不懈的追求。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 智能電池
    +關(guān)注

    關(guān)注

    1

    文章

    80

    瀏覽量

    24368
  • 無人機(jī)
    +關(guān)注

    關(guān)注

    231

    文章

    10831

    瀏覽量

    186679

原文標(biāo)題:阿里安全專家預(yù)警智能電池存隱患 被攻擊可致斷電起火

文章出處:【微信號:youuav,微信公眾號:無人機(jī)網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    CES Asia 2025同期低空智能感知與空域管理技術(shù)論壇即將啟幕

    們將分享最新的技術(shù)研究成果,探討如何進(jìn)一步優(yōu)化通信導(dǎo)航監(jiān)視技術(shù),以滿足日益增長的低空飛行需求。 無人機(jī)的廣泛應(yīng)用在帶來便利的同時,也對空域安全提出了挑戰(zhàn)。無人機(jī)反制與空域
    發(fā)表于 07-10 10:16

    低空物流:無人機(jī)開啟未來配送新篇章

    醫(yī)療物流航線,守護(hù)生命安全。 技術(shù)突破:芯片技術(shù)進(jìn)步無人機(jī)智能,續(xù)航更長,避障更精準(zhǔn),為大規(guī)模商用奠定基礎(chǔ)。 03購芯片 低空物流的騰飛離不開
    發(fā)表于 07-04 10:42

    無人機(jī)高速公路巡檢系統(tǒng):守護(hù)道路安全的空中管家

    快速排查隱患。無人機(jī)技術(shù)的普及,高速公路巡檢變得更高效、更安全、更智能。 ? ? ? ?無人機(jī)如何守護(hù)道路
    的頭像 發(fā)表于 04-07 17:31 ?429次閱讀

    無人機(jī)消防巡檢系統(tǒng)守護(hù)城市安全

    效、更安全無人機(jī)如何守護(hù)消防安全? 無人機(jī)消防巡檢系統(tǒng)通過搭載攝像頭、熱感設(shè)備等工具,從空中對重點(diǎn)區(qū)域進(jìn)行全方位掃描。它的眼睛能實(shí)時捕捉
    的頭像 發(fā)表于 04-01 17:09 ?363次閱讀

    3000W激光反制無人機(jī)系統(tǒng) - 全天候守護(hù)重點(diǎn)區(qū)域安全防線

    無人機(jī)技術(shù)快速普及的當(dāng)下,非法 “黑飛” 事件頻發(fā),給公共安全、隱私保護(hù)和重點(diǎn)區(qū)域安防帶來嚴(yán)峻挑戰(zhàn)。西安知語云科技憑借持續(xù)創(chuàng)新,推出了 3000W 級激光反制無人機(jī)系統(tǒng),以 “光盾” 技術(shù)構(gòu)建
    發(fā)表于 03-31 10:19

    無人機(jī)石油巡檢系統(tǒng)能源設(shè)施管理更高效

    無人機(jī)石油巡檢系統(tǒng)能源設(shè)施管理更高效 石油生產(chǎn)設(shè)施分布廣、結(jié)構(gòu)復(fù)雜,傳統(tǒng)人工巡檢存在效率低、風(fēng)險高的缺點(diǎn)。近年來,無人機(jī)技術(shù)的成熟為石油行業(yè)提供了更智能化的巡檢解決方案。 傳統(tǒng)巡檢方
    的頭像 發(fā)表于 03-13 17:25 ?426次閱讀

    無人機(jī)智能巡檢系統(tǒng)運(yùn)維更省心

    ,巡檢變得更高效、更安全,還能幫企業(yè)省下大筆成本。 ? ? ? ?一、技術(shù)簡單說:聰明飛行+智能識別 ? ? ? ?1、會飛的設(shè)備:用無人機(jī)當(dāng)眼睛,能飛的遠(yuǎn)、飛的久,遇到障礙物自動躲
    的頭像 發(fā)表于 03-05 11:52 ?437次閱讀

    植保無人機(jī)電池的選擇和保養(yǎng)策略

    延長電池使用壽命,您的無人機(jī)續(xù)航無憂。以下,我們將從品牌選擇和保養(yǎng)方法兩個方面,為您詳細(xì)介紹植保無人機(jī)電池的選擇和保養(yǎng)策略。
    的頭像 發(fā)表于 01-15 10:06 ?1040次閱讀

    無人機(jī)定制鋰電池:品質(zhì)可靠,專業(yè)團(tuán)隊(duì)護(hù)航,材質(zhì)放心無憂

    無人機(jī)定制鋰電池憑借可靠品質(zhì)、專業(yè)團(tuán)隊(duì)和放心材質(zhì),成為了無人機(jī)行業(yè)蓬勃發(fā)展不可或缺的支撐力量。對于廣大無人機(jī)愛好者和從業(yè)者而言,選擇這樣的定制鋰電池
    的頭像 發(fā)表于 01-08 16:02 ?588次閱讀
    <b class='flag-5'>無人機(jī)</b>定制鋰<b class='flag-5'>電池</b>:品質(zhì)可靠,專業(yè)團(tuán)隊(duì)護(hù)航,材質(zhì)放心無憂

    植保無人機(jī)電池性能測試方法

    隨著農(nóng)業(yè)現(xiàn)代化的不斷推進(jìn),植保無人機(jī)作為一種高效、精準(zhǔn)的農(nóng)業(yè)植保工具,正逐漸受到廣大農(nóng)戶和農(nóng)業(yè)企業(yè)的青睞。植保無人機(jī)的性能在很大程度上取決于其搭載的電池系統(tǒng),因此,對植保無人機(jī)電池進(jìn)行
    的頭像 發(fā)表于 01-08 09:26 ?981次閱讀
    植保<b class='flag-5'>無人機(jī)電池</b>性能測試方法

    MOS 管在無人機(jī)電池中的關(guān)鍵應(yīng)用

    無人機(jī),全稱為無人駕駛航空器(UnmannedAerialVehicle,簡稱UAV),是一種利用無線電遙控設(shè)備和自備的程序控制裝置操縱的不載人飛機(jī)。無人機(jī)通過自主飛行控制系統(tǒng)或遙控設(shè)
    的頭像 發(fā)表于 12-25 17:43 ?990次閱讀
    MOS 管在<b class='flag-5'>無人機(jī)電池</b>中的關(guān)鍵應(yīng)用

    正方科技?xì)W荷智能電池守護(hù)無人機(jī)植保作業(yè)安全

    的不穩(wěn)定以及飛行控制的失誤。為此,正方科技推出的歐荷智能電池系列,旨在為您的無人機(jī)植保作業(yè)提供全方位的安全保障,有效減少炸機(jī)現(xiàn)象。
    的頭像 發(fā)表于 12-13 14:01 ?796次閱讀

    DIY了一臺無人機(jī),用全志T113芯片

    內(nèi)存:內(nèi)置128MB DDR 磁力計:IST8310 氣壓計:BMP388 IMU:BMI088 操作系統(tǒng):全志Tina Linux 無人機(jī)自穩(wěn)飛行功能測試 無人機(jī)通過飛控和WiFi模塊結(jié)合,形成一個
    發(fā)表于 11-13 09:43

    光伏電站無人機(jī)智能巡檢平臺

    光伏電站無人機(jī)智能巡檢平臺 無人機(jī)光伏巡檢解決方案,采用高精度長續(xù)航無人機(jī)搭載熱成像航拍相機(jī),可快速通過熱信號的生成來確定太陽能電池板受損情
    的頭像 發(fā)表于 08-21 17:20 ?731次閱讀
    光伏電站<b class='flag-5'>無人機(jī)智能</b>巡檢平臺

    無人機(jī)智能巡檢系統(tǒng)

    巡檢系統(tǒng)可以迅速飛越廣大區(qū)域,通過高分辨率的傳感器實(shí)時采集大量數(shù)據(jù)。這包括電力線路、建筑物、自然環(huán)境等方面的信息。相較于傳統(tǒng)巡檢方式,無人機(jī)智能巡檢極大提高了數(shù)據(jù)采集的效率,有助于更全面、迅速地了解目標(biāo)區(qū)域的情況
    的頭像 發(fā)表于 08-13 16:40 ?1220次閱讀
    <b class='flag-5'>無人機(jī)智能</b>巡檢系統(tǒng)