0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

大疆无人机被曝16个安全漏洞:可破解禁飞限制、飞行中强制坠落

jf_EksNQtU6 来源:安全内参 2023-03-07 10:23 次阅读

研究员针对大疆无人机进行多方面研究,如对其通信协议量身定制了一种模糊测试方法,共找到16个安全漏洞,并发现其设备跟踪协议存在隐私缺陷,

安全内参3月6日消息,德国波鸿和萨尔布吕肯的研究人员们从无人机巨头大疆(DJI)的产品中发现多个安全漏洞,其中部分漏洞相当严重。例如,用户可利用漏洞修改无人机的序列号,或覆盖掉安全当局用于跟踪无人机及其操纵者的机制。在特定攻击场景下,无人机甚至可能在飞行中被远程击落。

德国波鸿鲁尔大学Horst Görtz IT安全研究所的Nico Schiller和Thorsten Holz教授领导的研究团队,已经在2月27日至3月3日美国圣迭戈召开的网络和分布式系统安全研讨会(NDSS)上公布了自己的发现。该团队以前在波鸿,目前在萨尔布吕肯的CISPA亥姆霍兹信息安全中心

在向公众发布此次发现之前,研究人员已经将检测到的16个漏洞上报给了大疆,该制造商也已采取措施进行修复。

四款机型参与测试

该团队共测试了三款型号的大疆无人机,分别为小型机Mini 2、中型机Air 2和大型机Mavic 2。之后,IT专家们又在经过更新的Mavic 3机型上重现了攻击效果。他们向无人机的硬件和固件发出大量随机输入,并检查哪些输入会导致无人机坠毁、或者对无人机数据(例如序列号)执行意外篡改。为了实现整个模糊测试,他们首先需要开发出一种新的算法

Nico Shciller表示,“一般来说,我们在模糊测试时往往准备好了设备的完整固件。但这次情况并非如此。”由于大疆无人机相对复杂,所以必须在实时系统中执行模糊测试。

“将无人机接入笔记本电脑后,我们首先研究了如何与之通信,还有我们可以在测试中使用哪些接口。”事实证明,大部分通信是经由DUML协议完成的,该协议负责以数据包的形式向无人机发送命令。

发现四个严重错误

研究人员开发的模糊测试工具要生成DUML数据包,将其发送至无人机并评估哪些输入可能导致软件崩溃。只要能够引发崩溃,就说明编程中存在错误。Thorsten Holz解释道,“但并不是所有安全漏洞都会引发崩溃,也有一些错误会导致序列号等数据发生变化。” 为了检测此类逻辑漏洞,研究团队将无人机与运行大疆应用的手机配对。这样他们就能定期检查应用,查看模糊测试是否改变了无人机的状态。 结果发现,参与测试的四款大疆机型全部存在安全漏洞。研究人员共记录下16个漏洞,且大疆Mini 2、Mavic Air 2和Mavic 3机型还存在4个严重缺陷,允许攻击者在系统中扩大访问权限。 Thorsten Holz解释称,“攻击者可以借此篡改日志数据或序列号,并伪装自己的身份。另外,虽然大疆采取了预防措施以阻止无人机飞越机场或监狱等禁区,但这些机制也可能被破解。”该研究小组甚至能让飞行中的无人机在半空中坠毁。 在未来的研究中,研究团队打算进一步测试其他无人机型号的安全性。

传输的位置数据未经加密

此外,研究人员还检查了大疆无人机当中用于传输设备位置及操纵者信息的协议。通过这些信息,授权机构(包括安全机构或关键基础设施运营商)可以访问并管理无人机的使用情况。

通过大疆固件及无人机发出的无线电信号进行逆向工程,研究团队首次记录到名为“DroneID”的跟踪协议。Nico Schiller总结道,“我们证实了传输的数据未经加密,几乎任何人都可以用相对简单的方式读取到操作者和无人机的位置信息。”

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 安全漏洞
    +关注

    关注

    0

    文章

    148

    浏览量

    16544
  • 大疆无人机
    +关注

    关注

    13

    文章

    108

    浏览量

    29746

原文标题:大疆无人机被曝16个安全漏洞:可破解禁飞限制、飞行中强制坠落

文章出处:【微信号:谈思实验室,微信公众号:谈思实验室】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    如何利用无人机物联卡实现无人驾驶飞行

    无人机物联卡是专为无人机设计的物联卡,实现实时连接并提供定位、控制、数据传输等功能。无人驾驶飞行通过传感器、控制算法和飞行控制系统实现。使用
    的头像 发表于 04-15 13:32 86次阅读

    无人机飞行中定位误差的影响探究

    无人机(UAV)的最大安全飞行速度是衡量其在完成各种任务时效率的重要指标。该指标受诸多参数影响,如无人机定位误差、感知范围和系统延迟等。
    发表于 03-22 10:32 142次阅读
    <b class='flag-5'>无人机</b><b class='flag-5'>飞行</b>中定位误差的影响探究

    第四集 知语云智能科技无人机反制技术与应用--无人机的组成与工作原理

    科技的视角,深入探讨无人机的组成与工作原理,为您揭开无人机飞行的神秘面纱。 一、无人机的组成结构 无人机主要由机身、动力系统、
    发表于 03-12 11:28

    第三集 知语云智能科技无人机反制技术与应用--无人机的应用领域

    随着科技的飞速发展,无人机技术已经渗透到我们的日常生活,无论是航拍美景、农业喷洒、快递配送,还是灾害救援、军事侦察,无人机的身影都越来越常见。然而,随着无人机使用的普及,其
    发表于 03-12 11:13

    第二集 知语云智能科技无人机反制技术与应用--无人机的发展历程

    了一系列问题,其中最为突出的便是无人机安全问题。知语云智能科技作为一家专注于无人机反制技术的企业,致力于解决这一难题,为无人机行业的健康发展贡献力量。
    发表于 03-12 10:56

    第一集 知语科技无人机反制技术与应用--无人机的定义与分类

    随着科技的飞速发展,无人机技术已成为当今社会的热点话题。从航拍、农业喷洒到军事侦察,无人机的应用领域日益广泛。然而,无人机技术的普及也带来了一系列安全隐患,
    发表于 03-12 10:42

    知语云智能科技揭秘:无人机威胁如何破解?国家安全新防线!

    随着科技的飞速发展,无人机技术已经深入到各个领域,给我们的生活带来了极大的便利。然而,与此同时,无人机也带来了潜在的安全威胁。知语云智能科技作为国内领先的智能科技公司,一直致力于研究无人机
    发表于 02-27 10:41

    知语云智能科技无人机防御系统:应对新兴威胁的先锋力量

    随着科技的飞速发展,无人机技术在各个领域的应用日益广泛,但随之而来的是无人机威胁的不断升级。为了有效应对这些新兴威胁,知语云智能科技推出了先进的无人机防御系统,为空中安全保驾护航。
    发表于 02-26 16:35

    知语云智能科技:反制无人机新篇章—全景监测与激光打击的尖端技术

    随着无人机技术的飞速发展,其在民用、商用甚至军事领域的应用日益广泛。然而,无人机滥用和非法飞行也给社会安全带来了新的挑战。在这样的背景下,知语云智能科技凭借其前沿的反制
    发表于 02-23 11:37

    无人机全景监测:空域管理的新革命

    随着科技的飞速发展,无人机技术已成为现代空域管理领域的一股新兴力量。无人机全景监测以其高效、精准的特点,正逐渐成为提升空域管理效率的关键。知语云智能科技在这一领域的前瞻性研究和应用,为航空安全和管理
    发表于 02-20 15:23

    四旋翼无人机飞行原理【其利天下无人机方案开发】

    无人机行业的近年蓬勃发展,宛如一片璀璨的新星汇聚成的辉煌星空。创新和科技的融合将无人机推向生活的前沿,成为引领时代的先锋。这是一场风起云涌的科技巨变,为我们描绘出了一个崭新而引人入胜的无人机时代。 下面我们针对生活中常见的四旋
    的头像 发表于 01-26 22:33 1424次阅读
    四旋翼<b class='flag-5'>无人机</b><b class='flag-5'>飞行</b>原理【其利天下<b class='flag-5'>无人机</b>方案开发】

    \"【重磅推出】知语云智能科技:革新低空无人机反制系统,守护领空安全

    为政府和军队提供了强有力的低空安全保障,也为民用领域提供了可靠的无人机管控方案。无论是大型活动的安全保障,还是特定区域的无人机管控,该系
    发表于 01-26 16:10

    【开源项目】使用 Blues Swan 3.0 制作的的 DIY 无人机

    帐户和 Datacake 仪表板提供有价值的数据,您将在环境监测中发挥积极作用。 愿您的无人机翱翔高空,为一更清洁、更健康的世界做出贡献!祝您飞行愉快! *附件:源代码程序
    发表于 12-20 13:59

    大疆无人机如何最大程度地保障飞行安全

    2023年8 月,大疆正式发布首款专为商用运输目的而设计运载无人机DJI FlyCart 30,号称兼顾飞行能力、安全性能、稳定性及易用性,集大载重、长航程、强大的环境适应性、稳定的图传信
    的头像 发表于 09-04 11:35 1529次阅读

    印度禁止军用无人机用中国零件

    所谓的安全漏洞特意针对性操作,印方所谓安全漏洞只是借口。而且对于印度制造商而言更是增加了制造成本。 印度的另外一个目的肯定是有发展印度本土无人机生产能力的考量。 而与之对应的是我国为了维护全球
    的头像 发表于 08-10 15:39 1069次阅读