0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

大疆无人机被曝16个安全漏洞:可破解禁飞限制、飞行中强制坠落

jf_EksNQtU6 来源:安全内参 2023-03-07 10:23 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

研究员针对大疆无人机进行多方面研究,如对其通信协议量身定制了一种模糊测试方法,共找到16个安全漏洞,并发现其设备跟踪协议存在隐私缺陷,

安全内参3月6日消息,德国波鸿和萨尔布吕肯的研究人员们从无人机巨头大疆(DJI)的产品中发现多个安全漏洞,其中部分漏洞相当严重。例如,用户可利用漏洞修改无人机的序列号,或覆盖掉安全当局用于跟踪无人机及其操纵者的机制。在特定攻击场景下,无人机甚至可能在飞行中被远程击落。

德国波鸿鲁尔大学Horst Görtz IT安全研究所的Nico Schiller和Thorsten Holz教授领导的研究团队,已经在2月27日至3月3日美国圣迭戈召开的网络和分布式系统安全研讨会(NDSS)上公布了自己的发现。该团队以前在波鸿,目前在萨尔布吕肯的CISPA亥姆霍兹信息安全中心

在向公众发布此次发现之前,研究人员已经将检测到的16个漏洞上报给了大疆,该制造商也已采取措施进行修复。

四款机型参与测试

该团队共测试了三款型号的大疆无人机,分别为小型机Mini 2、中型机Air 2和大型机Mavic 2。之后,IT专家们又在经过更新的Mavic 3机型上重现了攻击效果。他们向无人机的硬件和固件发出大量随机输入,并检查哪些输入会导致无人机坠毁、或者对无人机数据(例如序列号)执行意外篡改。为了实现整个模糊测试,他们首先需要开发出一种新的算法

Nico Shciller表示,“一般来说,我们在模糊测试时往往准备好了设备的完整固件。但这次情况并非如此。”由于大疆无人机相对复杂,所以必须在实时系统中执行模糊测试。

“将无人机接入笔记本电脑后,我们首先研究了如何与之通信,还有我们可以在测试中使用哪些接口。”事实证明,大部分通信是经由DUML协议完成的,该协议负责以数据包的形式向无人机发送命令。

发现四个严重错误

研究人员开发的模糊测试工具要生成DUML数据包,将其发送至无人机并评估哪些输入可能导致软件崩溃。只要能够引发崩溃,就说明编程中存在错误。Thorsten Holz解释道,“但并不是所有安全漏洞都会引发崩溃,也有一些错误会导致序列号等数据发生变化。” 为了检测此类逻辑漏洞,研究团队将无人机与运行大疆应用的手机配对。这样他们就能定期检查应用,查看模糊测试是否改变了无人机的状态。 结果发现,参与测试的四款大疆机型全部存在安全漏洞。研究人员共记录下16个漏洞,且大疆Mini 2、Mavic Air 2和Mavic 3机型还存在4个严重缺陷,允许攻击者在系统中扩大访问权限。 Thorsten Holz解释称,“攻击者可以借此篡改日志数据或序列号,并伪装自己的身份。另外,虽然大疆采取了预防措施以阻止无人机飞越机场或监狱等禁区,但这些机制也可能被破解。”该研究小组甚至能让飞行中的无人机在半空中坠毁。 在未来的研究中,研究团队打算进一步测试其他无人机型号的安全性。

传输的位置数据未经加密

此外,研究人员还检查了大疆无人机当中用于传输设备位置及操纵者信息的协议。通过这些信息,授权机构(包括安全机构或关键基础设施运营商)可以访问并管理无人机的使用情况。

通过大疆固件及无人机发出的无线电信号进行逆向工程,研究团队首次记录到名为“DroneID”的跟踪协议。Nico Schiller总结道,“我们证实了传输的数据未经加密,几乎任何人都可以用相对简单的方式读取到操作者和无人机的位置信息。”

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 安全漏洞
    +关注

    关注

    0

    文章

    152

    浏览量

    17119
  • 大疆无人机
    +关注

    关注

    13

    文章

    111

    浏览量

    31165

原文标题:大疆无人机被曝16个安全漏洞:可破解禁飞限制、飞行中强制坠落

文章出处:【微信号:谈思实验室,微信公众号:谈思实验室】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    陀螺仪在无人机的应用:无人机精准飞行的关键保障

    在当今无人机广泛应用的时代,从影视拍摄、测绘勘探到物流配送、农业植保,无人机已深度融入各个行业领域,为人们的生产生活带来极大便利。然而,在无人机飞行过程
    的头像 发表于 10-09 10:24 255次阅读
    陀螺仪在<b class='flag-5'>无人机</b><b class='flag-5'>中</b>的应用:<b class='flag-5'>无人机</b>精准<b class='flag-5'>飞行</b>的关键保障

    七大无人机电磁兼容测试平台系统:如何护航飞行安全

    七大无人机电磁兼容测试平台系统:如何护航飞行安全
    的头像 发表于 09-12 14:49 489次阅读
    七大<b class='flag-5'>无人机</b>电磁兼容测试平台系统:如何护航<b class='flag-5'>飞行</b><b class='flag-5'>安全</b>

    无人机自动巡检系统:从手动操作到智能化的技术变革

           无人机自动巡检系统:从手动操作到智能化的技术变革        在无人机技术发展过程,其操控方式经历了从完全依赖手手动操作到逐步实现自动化、智能化巡检的重大飞跃。早期
    的头像 发表于 09-11 13:16 491次阅读

    正方科技欧荷智能电池赋能无人机安全飞行

    无人机轻盈地划过天际,捕捉壮丽景色、完成巡检任务或执行紧急救援时,有一项关键组件默默决定着飞行的成败——它不仅是飞行的动力来源,更是飞行安全
    的头像 发表于 08-27 16:40 886次阅读

    无人机如何靠陀螺仪保持稳定飞行

    无人机飞行过程,你是否好奇它是如何保持稳定、精准转向甚至抵抗风力干扰的?答案就藏在它的“神经中枢”——ER-3MG-043三轴陀螺仪。这款高性能传感器凭借卓越的角速度测量能力,
    的头像 发表于 08-08 16:04 916次阅读
    <b class='flag-5'>无人机</b>如何靠陀螺仪保持稳定<b class='flag-5'>飞行</b>?

    MEMS陀螺如何成为无人机稳定飞行的核心?

    无人机自主翱翔、灵活机动并适应多变环境的背后,对其运动状态——尤其是姿态——的精确感知是基石。作为飞行控制系统(控)的“内耳”,陀螺仪实时捕捉机体绕X、Y、Z三轴的旋转角速度。这一核心数据是
    的头像 发表于 07-31 15:03 634次阅读

    **无人机控如何靠三轴MEMS陀螺仪实现稳定飞行?**

    无人机(UAV)精密复杂的飞行控制系统(控),三轴MEMS陀螺仪扮演着不可或缺的“传感神经”角色。它的核心任务,就是实时、高精度地感知飞行
    的头像 发表于 07-09 17:22 722次阅读

    无人机气密性检测仪:保障飞行安全的关键设备

    随着无人机技术的迅猛发展,其在航拍、农业、物流等领域的应用日益广泛。然而,无人机在复杂环境的稳定飞行很大程度上依赖于其内部电子元件的保护,这就对
    的头像 发表于 07-09 11:16 439次阅读
    <b class='flag-5'>无人机</b>气密性检测仪:保障<b class='flag-5'>飞行</b><b class='flag-5'>安全</b>的关键设备

    低空物流:无人机开启未来配送新篇章

    ”和“神经中枢”,在控、通信和导航扮演着关键角色。 我司提供相关的高性能、低功耗的芯片,广泛应用于物流无人机制造: SX1281、SX1276、PE4259 、CB5743、
    发表于 07-04 10:42

    MEMS陀螺仪如何成为无人机精准飞行的核心引擎?

    MEMS陀螺仪如何成为无人机精准飞行的核心引擎 ? 在无人机技术日新月异的今天,实现卓越的自主飞行能力、完成复杂机动任务以及适应多变环境,其基石在于对
    的头像 发表于 07-04 10:37 555次阅读

    使用 Betaflight 和树莓派实现 FPV 无人机自主飞行

    开始利用Betaflight飞行控制器、简单的10Python文件和树莓派,为你的FPV战斗无人机构建自己的自动驾驶仪。FPV无人机搭载树莓派在“KillHouse”机库
    的头像 发表于 06-07 08:32 3616次阅读
    使用 Betaflight 和树莓派实现 FPV <b class='flag-5'>无人机</b>自主<b class='flag-5'>飞行</b>!

    晶振化身空中交警,为无人机飞行保驾护航

    无人机:开拓智慧城市新场景无人机是一种通过无线电遥控或自主程序控制飞行的智能设备,其核心价值在于突破空间限制,以高效、灵活、低风险的特点重塑传统作业模式。近年来,
    的头像 发表于 05-30 17:31 754次阅读
    晶振化身空中交警,为<b class='flag-5'>无人机</b><b class='flag-5'>飞行</b>保驾护航

    优化无人机航向控制的核心:IST8310控地磁传感器解析

    控上的地磁传感器,也称为指南针或磁罗盘,在无人机飞行控制系统扮演着至关重要的角色。其主要作用如下:一、测量航向与方向地磁传感器能够根据地磁向量,求出
    的头像 发表于 05-19 13:16 1751次阅读
    优化<b class='flag-5'>无人机</b>航向控制的核心:IST8310<b class='flag-5'>飞</b>控地磁传感器解析

    《手把手教你做星闪无人机—KaihongOS星闪无人机开发实战》系列课程课件汇总

    —KaihongOS星闪无人机开发实战》系列课程,该课程与《手把手教你做PC—KaihongOS笔记本电脑开发实战》同步并行,两系列课隔周交替播出。 《手把手教你做星闪无人机—KaihongOS星闪
    发表于 03-18 10:33

    连接器如何支撑无人机复杂系统运作?

    无人机通常由机架、控系统、动力系统以及通信系统等多个关键组件构成,这些组件通过各类连接器实现电力传输、信号通信和功能模块的紧密配合,从而确保无人机的稳定飞行和高效运作。 一、
    的头像 发表于 02-18 15:42 1101次阅读
    连接器如何支撑<b class='flag-5'>无人机</b>复杂系统运作?