0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

阿里安全专家最新的研究成果——通过攻击智能电池,让无人机坠机

JqWP_youuav 来源:未知 作者:李倩 2018-10-31 11:49 次阅读

没有黑掉操作系统,也没有触碰操作手柄,无人机起飞一分钟后像是突然被某股力量撕扯着,断电、坠毁,现场一片惊呼……这并不是影视剧中的桥段,而是阿里安全猎户座实验室资深专家侯客最新的研究成果——通过攻击智能电池,让无人机坠机,甚至所有使用智能电池的设备都将受到这一攻击方式的影响。

图说:阿里安全猎户座实验室资深专家侯客公开演示一分钟让无人机坠落

近日,侯客在公开场合进行演示之后,随即引来广泛的关注和讨论。“这是数字世界影响到物理世界的一种新型攻击形式,是智能电池的数字态设计缺陷导致的,而手机、笔记本电脑、电动车等一旦被攻击、破坏,可能对企业安全、用户的生命和财产安全产生巨大的危害。”侯客表示。

具体来说,侯客在演示中的攻击方式是绕过无人机电池固件升级的数字签名校验,将自制恶意固件植入到智能电池中,能够在指定条件下触发电池突然断电,让无人机坠机。

为何选择攻击智能电池?侯客表示,电池是供电的基础能量单元,如果能对其实现攻击,将是一种根本性的攻破,而当前厂商普遍较为忽视智能电池的安全性,导致被攻击的可能性。

图说:阿里安全猎户座实验室资深专家侯客在研究中拆解出的智能电池电路板

侯客在研究中解剖了智能电池的内部结构,发现其主要是通过数字电路接口电子设备的主体进行通信,通过这种硬件接口来告之电子设备,电池的电量、状态,来让电子设备做出合理的操作。

“但由于电池管理芯片是一个非常低功耗以及低存储能力的计算芯片,不能做非常耗计算能力的复杂算法,所有的安全特征只能依赖芯片以及电子设备主体的计算能力,”侯客表示,攻击者可模拟电子设备主体与智能电池之间的正常通信,植入篡改过的恶意电池管理芯片的固件,进而触发电池的危险操作,“比如断电,某些特定场景也可以触发起飞,还可降低电池的使用寿命。”

这些新的攻击方式也都可能被黑灰产或者不怀好意的攻击者利用,厂商需要提前知道这些可能存在的隐患和漏洞,提前修复,提升防御能力,这也是侯客和阿里安全白帽们研究这些攻击方式的重要价值和意义。

而这种攻击究竟会带来多大的危害?侯客称之为“售后攻击”,“比如,一个攻击者买了一个很贵的电子产品,并且找到了里面的漏洞,然后他在产品中植入木马,向产品售后部门谎称东西有问题,需要检测,一旦售后接受检测就感染对方电脑,进而通过控制一台电脑渗透整个企业网络,窃取公司机密,这属于对基础设施的攻击,未来在很多领域都会应用到。”

如何解决?侯客表示,从安全的角度来看,这件事就是可信计算被绕过引发的问题,所以需要厂商在产品中添加缓解机制,在整个架构方面改善各个传感器之间的通讯安全及运行环境安全,“这是一个逻辑性的问题,需要智能电池厂商从产品上做一些更新迭代。”

侯客表示,作为前沿安全研究人员有责任告诉大众,这个世界没有想象中那么危险,但是这些危险的确存在,真正需要重视相关安全的是设备厂商。

事实上,侯客所在的阿里安全猎户座实验室已在各类公开场合,公布他们发现的多个物联网安全漏洞,从IOT DDos风险、Wi-Fi安全科普到GPS和WiFi位置时间攻击等。掌握业界领先的通用漏洞挖掘方法论,发现众多开源软件、操作系统及物联网设备的严重漏洞,以反向的漏洞挖掘来变相提升网络安全行业水位是该实验室白帽黑客们不懈的追求。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 智能电池
    +关注

    关注

    1

    文章

    64

    浏览量

    23995
  • 无人机
    +关注

    关注

    224

    文章

    9881

    浏览量

    174793

原文标题:阿里安全专家预警智能电池存隐患 被攻击可致断电起火

文章出处:【微信号:youuav,微信公众号:无人机网】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    第四集 知语云智能科技无人机反制技术与应用--无人机的组成与工作原理

    的飞行奥秘,为无人机反制技术的发展提供有力支持。知语云智能科技将继续致力于无人机反制技术的研究与应用,为无人机行业的
    发表于 03-12 11:28

    第三集 知语云智能科技无人机反制技术与应用--无人机的应用领域

    无人机反制技术将在航空安全、公共安全、隐私保护等多个领域发挥重要作用,为我们的生活保驾护航。 结语 无人机技术的飞速发展为我们带来了无尽的便利和惊喜,但同时也带来了新的挑战和问题。知
    发表于 03-12 11:13

    第二集 知语云智能科技无人机反制技术与应用--无人机的发展历程

    等问题层出不穷,给社会安全带来了严重威胁。为了解决这些问题,知语云智能科技投入大量研发力量,推出了一系列无人机反制技术。 知语云智能科技的无人机
    发表于 03-12 10:56

    第一集 知语科技无人机反制技术与应用--无人机的定义与分类

    技术的崛起 随着无人机技术的普及,无人机侵犯隐私、干扰航空安全等问题日益突出。为了应对这些挑战,无人机反制技术应运而生。无人机反制技术主要包
    发表于 03-12 10:42

    知语云智能科技揭秘:无人机威胁如何破解?国家安全新防线!

    随着科技的飞速发展,无人机技术已经深入到各个领域,给我们的生活带来了极大的便利。然而,与此同时,无人机也带来了潜在的安全威胁。知语云智能科技作为国内领先的
    发表于 02-27 10:41

    知语云智能科技无人机防御系统:应对新兴威胁的先锋力量

    作为知语云智能科技的创新产品,具备高效、智能安全等特点。该系统通过先进的雷达探测技术,能够迅速发现目标无人机,并进行精确跟踪。同时,结合高
    发表于 02-26 16:35

    知语云智能科技:反制无人机新篇章—全景监测与激光打击的尖端技术

    随着无人机技术的飞速发展,其在民用、商用甚至军事领域的应用日益广泛。然而,无人机滥用和非法飞行也给社会安全带来了新的挑战。在这样的背景下,知语云智能科技凭借其前沿的反制
    发表于 02-23 11:37

    无人机全景监测:空域管理的新革命

    随着科技的飞速发展,无人机技术已成为现代空域管理领域的一股新兴力量。无人机全景监测以其高效、精准的特点,正逐渐成为提升空域管理效率的关键。知语云智能科技在这一领域的前瞻性研究和应用,为
    发表于 02-20 15:23

    震撼发布!知语云智能科技引领革新,全景反制无人机系统破茧而出!

    安全问题提供全面解决方案。 作为一家致力于智能科技研发与应用的企业,知语云智能科技一直走在科技创新的前沿。此次推出的全景反制无人机系统,是知语云智能
    发表于 01-30 16:07

    \"【重磅推出】知语云智能科技:革新低空无人机反制系统,守护领空安全

    随着科技的飞速发展,无人机已经从遥不可及的军事领域飞入了寻常百姓家。然而,随着无人机的普及,其带来的安全隐患也日益凸显。知语云智能科技,作为科技前沿的探索者,针对这一问题,研发出了具有
    发表于 01-26 16:10

    【开源项目】使用 Blues Swan 3.0 制作的的 DIY 无人机

    。 第 11 步:开机 连接电池。将发射器的两根摇杆拉到最低值(左下角)。这将启用无人机并启动您的控制回路。 稍微踩一下油门,通过向不同方向移动无人机来检查
    发表于 12-20 13:59

    欧荷无人机智能电池的优势分析

    欧荷系列智能无人机电池的型号较多,市场上绝大部分植保无人机和行业无人机都可以选择。产品电容量也比较多样,从较小电容量的10000mah到超大电容量的42000mah的
    发表于 09-14 11:09 580次阅读
    欧荷<b class='flag-5'>无人机智能</b><b class='flag-5'>电池</b>的优势分析

    无人机智能电池的“智能”到底呈现在哪些方面?

    无人机智能电池越来越多地运用在各种无人机上,无人机电池智能”的特点也呈现出多样化。
    发表于 08-24 15:46 269次阅读
    <b class='flag-5'>无人机智能</b><b class='flag-5'>电池</b>的“<b class='flag-5'>智能</b>”到底呈现在哪些方面?

    提升无人机航程— 无人机智能电池5C技术知识揭秘

    通过5C放电技术,无人机电池可以在较短的时间内释放大量的能量,从而延长飞行时间。具体而言,对于一架飞行中的无人机通过使用5C放电技术的电池
    的头像 发表于 08-16 15:05 1017次阅读

    2023第七届亚洲无人机产业展 -畅享科技天路之旅!

    第七届亚洲无人机产业展经过八年来的的沉淀传承和创新提升,将在2023年10月19日-21日与您见面。我们的展会已成为无人机行业发展创新,促进科技经济交流的重要活动,展示全国最新科技研究成果,工业类
    的头像 发表于 08-04 09:28 560次阅读