<acronym id="s8ci2"><small id="s8ci2"></small></acronym>
<rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
<acronym id="s8ci2"></acronym>
<acronym id="s8ci2"><center id="s8ci2"></center></acronym>
0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

大疆無人機被曝16個安全漏洞:可破解禁飛限制、飛行中強制墜落

jf_EksNQtU6 ? 來源:安全內參 ? 2023-03-07 10:23 ? 次閱讀

研究員針對大疆無人機進行多方面研究,如對其通信協議量身定制了一種模糊測試方法,共找到16個安全漏洞,并發現其設備跟蹤協議存在隱私缺陷,

安全內參3月6日消息,德國波鴻和薩爾布呂肯的研究人員們從無人機巨頭大疆(DJI)的產品中發現多個安全漏洞,其中部分漏洞相當嚴重。例如,用戶可利用漏洞修改無人機的序列號,或覆蓋掉安全當局用于跟蹤無人機及其操縱者的機制。在特定攻擊場景下,無人機甚至可能在飛行中被遠程擊落。

德國波鴻魯爾大學Horst G?rtz IT安全研究所的Nico Schiller和Thorsten Holz教授領導的研究團隊,已經在2月27日至3月3日美國圣迭戈召開的網絡和分布式系統安全研討會(NDSS)上公布了自己的發現。該團隊以前在波鴻,目前在薩爾布呂肯的CISPA亥姆霍茲信息安全中心。

在向公眾發布此次發現之前,研究人員已經將檢測到的16個漏洞上報給了大疆,該制造商也已采取措施進行修復。

四款機型參與測試

該團隊共測試了三款型號的大疆無人機,分別為小型機Mini 2、中型機Air 2和大型機Mavic 2。之后,IT專家們又在經過更新的Mavic 3機型上重現了攻擊效果。他們向無人機的硬件和固件發出大量隨機輸入,并檢查哪些輸入會導致無人機墜毀、或者對無人機數據(例如序列號)執行意外篡改。為了實現整個模糊測試,他們首先需要開發出一種新的算法。

Nico Shciller表示,“一般來說,我們在模糊測試時往往準備好了設備的完整固件。但這次情況并非如此?!庇捎诖蠼疅o人機相對復雜,所以必須在實時系統中執行模糊測試。

“將無人機接入筆記本電腦后,我們首先研究了如何與之通信,還有我們可以在測試中使用哪些接口?!笔聦嵶C明,大部分通信是經由DUML協議完成的,該協議負責以數據包的形式向無人機發送命令。

發現四個嚴重錯誤

研究人員開發的模糊測試工具要生成DUML數據包,將其發送至無人機并評估哪些輸入可能導致軟件崩潰。只要能夠引發崩潰,就說明編程中存在錯誤。Thorsten Holz解釋道,“但并不是所有安全漏洞都會引發崩潰,也有一些錯誤會導致序列號等數據發生變化?!?為了檢測此類邏輯漏洞,研究團隊將無人機與運行大疆應用的手機配對。這樣他們就能定期檢查應用,查看模糊測試是否改變了無人機的狀態。 結果發現,參與測試的四款大疆機型全部存在安全漏洞。研究人員共記錄下16個漏洞,且大疆Mini 2、Mavic Air 2和Mavic 3機型還存在4個嚴重缺陷,允許攻擊者在系統中擴大訪問權限。 Thorsten Holz解釋稱,“攻擊者可以借此篡改日志數據或序列號,并偽裝自己的身份。另外,雖然大疆采取了預防措施以阻止無人機飛越機場或監獄等禁區,但這些機制也可能被破解?!痹撗芯啃〗M甚至能讓飛行中的無人機在半空中墜毀。 在未來的研究中,研究團隊打算進一步測試其他無人機型號的安全性。

傳輸的位置數據未經加密

此外,研究人員還檢查了大疆無人機當中用于傳輸設備位置及操縱者信息的協議。通過這些信息,授權機構(包括安全機構或關鍵基礎設施運營商)可以訪問并管理無人機的使用情況。

通過大疆固件及無人機發出的無線電信號進行逆向工程,研究團隊首次記錄到名為“DroneID”的跟蹤協議。Nico Schiller總結道,“我們證實了傳輸的數據未經加密,幾乎任何人都可以用相對簡單的方式讀取到操作者和無人機的位置信息?!?/p>

審核編輯 :李倩

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 安全漏洞
    +關注

    關注

    0

    文章

    148

    瀏覽量

    16590
  • 大疆無人機
    +關注

    關注

    13

    文章

    108

    瀏覽量

    29927

原文標題:大疆無人機被曝16個安全漏洞:可破解禁飛限制、飛行中強制墜落

文章出處:【微信號:談思實驗室,微信公眾號:談思實驗室】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    無人機無人機智能電池飛行使用需注意保溫防凍

    無人機無人機智能電池飛行使用需注意保溫防凍
    的頭像 發表于 05-08 08:36 ?172次閱讀
    <b class='flag-5'>無人機</b>與<b class='flag-5'>無人機</b>智能電池<b class='flag-5'>飛行</b>使用需注意保溫防凍

    無人機豈能無人管!“特信無人機反制系統”筑牢低空安全

    隨著無人機技術的迅猛發展和普及,其應用領域日益廣泛,給人們的生活帶來了極大的便利。然而,無人機的無序飛行和濫用也給低空安全帶來了嚴重威脅。為了確保低空
    的頭像 發表于 05-06 10:59 ?143次閱讀

    如何利用無人機物聯卡實現無人駕駛飛行

    無人機物聯卡是專為無人機設計的物聯卡,實現實時連接并提供定位、控制、數據傳輸等功能。無人駕駛飛行通過傳感器、控制算法和飛行控制系統實現。使用
    的頭像 發表于 04-15 13:32 ?163次閱讀

    無人機飛行中定位誤差的影響探究

    無人機(UAV)的最大安全飛行速度是衡量其在完成各種任務時效率的重要指標。該指標受諸多參數影響,如無人機定位誤差、感知范圍和系統延遲等。
    發表于 03-22 10:32 ?260次閱讀
    <b class='flag-5'>無人機</b><b class='flag-5'>飛行</b>中定位誤差的影響探究

    第四集 知語云智能科技無人機反制技術與應用--無人機的組成與工作原理

    科技的視角,深入探討無人機的組成與工作原理,為您揭開無人機飛行的神秘面紗。 一、無人機的組成結構 無人機主要由機身、動力系統、
    發表于 03-12 11:28

    第三集 知語云智能科技無人機反制技術與應用--無人機的應用領域

    隨著科技的飛速發展,無人機技術已經滲透到我們的日常生活,無論是航拍美景、農業噴灑、快遞配送,還是災害救援、軍事偵察,無人機的身影都越來越常見。然而,隨著無人機使用的普及,其
    發表于 03-12 11:13

    第二集 知語云智能科技無人機反制技術與應用--無人機的發展歷程

    了一系列問題,其中最為突出的便是無人機安全問題。知語云智能科技作為一家專注于無人機反制技術的企業,致力于解決這一難題,為無人機行業的健康發展貢獻力量。
    發表于 03-12 10:56

    第一集 知語科技無人機反制技術與應用--無人機的定義與分類

    隨著科技的飛速發展,無人機技術已成為當今社會的熱點話題。從航拍、農業噴灑到軍事偵察,無人機的應用領域日益廣泛。然而,無人機技術的普及也帶來了一系列安全隱患,
    發表于 03-12 10:42

    知語云智能科技揭秘:無人機威脅如何破解?國家安全新防線!

    隨著科技的飛速發展,無人機技術已經深入到各個領域,給我們的生活帶來了極大的便利。然而,與此同時,無人機也帶來了潛在的安全威脅。知語云智能科技作為國內領先的智能科技公司,一直致力于研究無人機
    發表于 02-27 10:41

    知語云智能科技無人機防御系統:應對新興威脅的先鋒力量

    隨著科技的飛速發展,無人機技術在各個領域的應用日益廣泛,但隨之而來的是無人機威脅的不斷升級。為了有效應對這些新興威脅,知語云智能科技推出了先進的無人機防御系統,為空中安全保駕護航。
    發表于 02-26 16:35

    無人機全景監測:空域管理的新革命

    隨著科技的飛速發展,無人機技術已成為現代空域管理領域的一股新興力量。無人機全景監測以其高效、精準的特點,正逐漸成為提升空域管理效率的關鍵。知語云智能科技在這一領域的前瞻性研究和應用,為航空安全和管理
    發表于 02-20 15:23

    四旋翼無人機飛行原理【其利天下無人機方案開發】

    無人機行業的近年蓬勃發展,宛如一片璀璨的新星匯聚成的輝煌星空。創新和科技的融合將無人機推向生活的前沿,成為引領時代的先鋒。這是一場風起云涌的科技巨變,為我們描繪出了一個嶄新而引人入勝的無人機時代。 下面我們針對生活中常見的四旋
    的頭像 發表于 01-26 22:33 ?1531次閱讀
    四旋翼<b class='flag-5'>無人機</b><b class='flag-5'>飛行</b>原理【其利天下<b class='flag-5'>無人機</b>方案開發】

    \"【重磅推出】知語云智能科技:革新低空無人機反制系統,守護領空安全!

    為政府和軍隊提供了強有力的低空安全保障,也為民用領域提供了可靠的無人機管控方案。無論是大型活動的安全保障,還是特定區域的無人機管控,該系
    發表于 01-26 16:10

    大疆無人機如何最大程度地保障飛行安全

    2023年8 月,大疆正式發布首款專為商用運輸目的而設計運載無人機DJI FlyCart 30,號稱兼顧飛行能力、安全性能、穩定性及易用性,集大載重、長航程、強大的環境適應性、穩定的圖傳信
    的頭像 發表于 09-04 11:35 ?1681次閱讀

    印度禁止軍用無人機用中國零件

    所謂的安全漏洞特意針對性操作,印方所謂安全漏洞只是借口。而且對于印度制造商而言更是增加了制造成本。 印度的另外一個目的肯定是有發展印度本土無人機生產能力的考量。 而與之對應的是我國為了維護全球
    的頭像 發表于 08-10 15:39 ?1101次閱讀
    亚洲欧美日韩精品久久_久久精品AⅤ无码中文_日本中文字幕有码在线播放_亚洲视频高清不卡在线观看
    <acronym id="s8ci2"><small id="s8ci2"></small></acronym>
    <rt id="s8ci2"></rt><rt id="s8ci2"><optgroup id="s8ci2"></optgroup></rt>
    <acronym id="s8ci2"></acronym>
    <acronym id="s8ci2"><center id="s8ci2"></center></acronym>