0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

阿里安全专家最新的研究成果——通过攻击智能电池,让无人机坠机

JqWP_youuav 来源:未知 作者:李倩 2018-10-31 11:49 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

没有黑掉操作系统,也没有触碰操作手柄,无人机起飞一分钟后像是突然被某股力量撕扯着,断电、坠毁,现场一片惊呼……这并不是影视剧中的桥段,而是阿里安全猎户座实验室资深专家侯客最新的研究成果——通过攻击智能电池,让无人机坠机,甚至所有使用智能电池的设备都将受到这一攻击方式的影响。

图说:阿里安全猎户座实验室资深专家侯客公开演示一分钟让无人机坠落

近日,侯客在公开场合进行演示之后,随即引来广泛的关注和讨论。“这是数字世界影响到物理世界的一种新型攻击形式,是智能电池的数字态设计缺陷导致的,而手机、笔记本电脑、电动车等一旦被攻击、破坏,可能对企业安全、用户的生命和财产安全产生巨大的危害。”侯客表示。

具体来说,侯客在演示中的攻击方式是绕过无人机电池固件升级的数字签名校验,将自制恶意固件植入到智能电池中,能够在指定条件下触发电池突然断电,让无人机坠机。

为何选择攻击智能电池?侯客表示,电池是供电的基础能量单元,如果能对其实现攻击,将是一种根本性的攻破,而当前厂商普遍较为忽视智能电池的安全性,导致被攻击的可能性。

图说:阿里安全猎户座实验室资深专家侯客在研究中拆解出的智能电池电路板

侯客在研究中解剖了智能电池的内部结构,发现其主要是通过数字电路接口与电子设备的主体进行通信,通过这种硬件接口来告之电子设备,电池的电量、状态,来让电子设备做出合理的操作。

“但由于电池管理芯片是一个非常低功耗以及低存储能力的计算芯片,不能做非常耗计算能力的复杂算法,所有的安全特征只能依赖芯片以及电子设备主体的计算能力,”侯客表示,攻击者可模拟电子设备主体与智能电池之间的正常通信,植入篡改过的恶意电池管理芯片的固件,进而触发电池的危险操作,“比如断电,某些特定场景也可以触发起飞,还可降低电池的使用寿命。”

这些新的攻击方式也都可能被黑灰产或者不怀好意的攻击者利用,厂商需要提前知道这些可能存在的隐患和漏洞,提前修复,提升防御能力,这也是侯客和阿里安全白帽们研究这些攻击方式的重要价值和意义。

而这种攻击究竟会带来多大的危害?侯客称之为“售后攻击”,“比如,一个攻击者买了一个很贵的电子产品,并且找到了里面的漏洞,然后他在产品中植入木马,向产品售后部门谎称东西有问题,需要检测,一旦售后接受检测就感染对方电脑,进而通过控制一台电脑渗透整个企业网络,窃取公司机密,这属于对基础设施的攻击,未来在很多领域都会应用到。”

如何解决?侯客表示,从安全的角度来看,这件事就是可信计算被绕过引发的问题,所以需要厂商在产品中添加缓解机制,在整个架构方面改善各个传感器之间的通讯安全及运行环境安全,“这是一个逻辑性的问题,需要智能电池厂商从产品上做一些更新迭代。”

侯客表示,作为前沿安全研究人员有责任告诉大众,这个世界没有想象中那么危险,但是这些危险的确存在,真正需要重视相关安全的是设备厂商。

事实上,侯客所在的阿里安全猎户座实验室已在各类公开场合,公布他们发现的多个物联网安全漏洞,从IOT DDos风险、Wi-Fi安全科普到GPS和WiFi位置时间攻击等。掌握业界领先的通用漏洞挖掘方法论,发现众多开源软件、操作系统及物联网设备的严重漏洞,以反向的漏洞挖掘来变相提升网络安全行业水位是该实验室白帽黑客们不懈的追求。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 智能电池
    +关注

    关注

    1

    文章

    87

    浏览量

    24814
  • 无人机
    +关注

    关注

    237

    文章

    11469

    浏览量

    197211

原文标题:阿里安全专家预警智能电池存隐患 被攻击可致断电起火

文章出处:【微信号:youuav,微信公众号:无人机网】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    现在的无人机,都在卷图像处理模块!

    近几年的动乱,大家都看到了无人机的远程打击的威力,飞行几百公里,精准找到目标并打击,高效又低廉。随着技术的水涨船高,无论是攻击方还是防御者都不得不不断升级自己的技术,卷完无人机制造卷
    的头像 发表于 05-06 17:53 598次阅读
    现在的<b class='flag-5'>无人机</b>,都在卷图像处理模块!

    正方科技重磅推出28S44Ah-L大载重无人机专用智能电池

    郑州正方科技聚焦行业痛点,重磅推出28S44Ah‑L 大载重无人机专用智能电池,以强悍放电性能、全场景智能管理、多重安全防护,全面适配重载
    的头像 发表于 03-26 15:07 890次阅读

    无人机光伏智能巡检系统中的无人机巡检技术分析

    无人机巡检是光伏智能巡检系统中的核心,通过集成高精度传感器、智能算法与自动化控制技术,成为光伏电站智能化运维的核心工具。不仅实现巡检效率跃升
    的头像 发表于 11-05 13:40 644次阅读
    <b class='flag-5'>无人机</b>光伏<b class='flag-5'>智能</b>巡检系统中的<b class='flag-5'>无人机</b>巡检技术分析

    无人机智能巡检系统的技术特点与应用优势

           无人机智能巡检系统的技术特点与应用优势        近年来,随着无人机技术的持续发展,其在电力、港口、矿山等领域的应用范围不断扩大。在电力行业实践中,无人机巡检系统通过
    的头像 发表于 10-29 17:07 1002次阅读

    无人机智能巡检系统的技术特点与应用实践

           无人机智能巡检系统的技术特点与应用实践        在现代化运维管理领域,面对大型场所和复杂环境带来的挑战,传统巡检模式在效率与安全性方面存在提升空间。无人机巡检系统通过
    的头像 发表于 10-21 19:24 622次阅读

    无人机智能巡检系统重塑煤矿安全监测新范式

    无人机智能巡检系统重塑煤矿安全监测新范式 在煤矿这一传统高危行业,安全生产始终是企业运营的重中之重。随着智能化技术的深度应用,无人机巡检系统
    的头像 发表于 10-17 14:25 554次阅读

    离轴技术:赋能无人机精准配送的核心芯片应用

    无人机配送领域,离轴技术就像一颗 “智慧大脑”,凭借独特设计无人机在复杂环境中精准穿梭。它的核心秘诀藏在硬件、算法和响应速度三大方面。 硬件上,离轴技术不走寻常路。昆泰芯 KTM59 系列磁
    发表于 09-05 16:32

    正方科技欧荷智能电池无人机的应用

    无人机在长空中翱翔,执行测绘、巡检、救援或航拍任务时,飞手最关心的往往不再是飞得多高多远,而是“能否安全返航”、“电量是否精准”、“电池能否扛住极端环境”。决定这些的,除了电芯本身,更在于
    的头像 发表于 09-03 11:34 1684次阅读

    正方科技欧荷智能电池赋能无人机安全飞行

    无人机轻盈地划过天际,捕捉壮丽景色、完成巡检任务或执行紧急救援时,有一项关键组件默默决定着飞行的成败——它不仅是飞行的动力来源,更是飞行安全智能控制的核心。这就是无人机智能
    的头像 发表于 08-27 16:40 1722次阅读

    RK3576赋能无人机巡检:多路视频+AI识别引领智能化变革

    多光谱摄像头与AI算法,采用RK3576核心板的无人机巡检方案在火情扩散前检测到早期烟雾信号,减少森林火灾风险。• 农业管理:RK3576核心板平台实现的农业无人机通过精确的监测和管理,
    发表于 08-20 17:26

    无人机巡检系统风机巡检更智能

    面临着巨大挑战。而无人机智能巡检系统,就像为风电场配备了一支专业的"空中医疗队",风机健康检查变得前所未有的安全和高效。         风机传统巡检的痛点        想象一下,巡检人员需要攀爬80多米高的塔筒,在狭窄的机
    的头像 发表于 07-30 16:09 720次阅读

    无人机电池通讯接口应用:CANFD工业级芯片的选型与技术要点

    与技术要点。通过对芯片特性、性能指标、测试数据及应用适配性等多维度的分析,旨在为无人机电池管理系统的设计与优化提供坚实的技术支撑与选型参考,以满足无人机在复杂工况下对电池状态监测与管控
    的头像 发表于 07-24 10:44 1218次阅读

    科普|无人机反制枪介绍

    美元,凸显了无人机管控的迫切需求。无人机反制枪作为一种便携、高效的反无人机工具,通过发射高功率射频信号干扰无人机的通信和导航系统,迫使其降落
    的头像 发表于 07-22 16:39 4093次阅读
    科普|<b class='flag-5'>无人机</b>反制枪介绍

    CES Asia 2025同期低空智能感知与空域管理技术论坛即将启幕

    们将分享最新的技术研究成果,探讨如何进一步优化通信导航监视技术,以满足日益增长的低空飞行需求。 无人机的广泛应用在带来便利的同时,也对空域安全提出了挑战。无人机反制与空域
    发表于 07-10 10:16

    低空物流:无人机开启未来配送新篇章

    医疗物流航线,守护生命安全。 技术突破:芯片技术进步无人机智能,续航更长,避障更精准,为大规模商用奠定基础。 03购芯片 低空物流的腾飞离不开
    发表于 07-04 10:42