广告

大疆无人机被检测到16个安全漏洞,能在飞行途中使无人机坠毁

2023-03-06 17:26:13 综合报道 阅读:
日前,波鸿鲁尔大学的研究人员在大疆制造的几架无人机中发现了安全漏洞,其中一些漏洞很严重。例如,这些使用户能够更改无人机的序列号或覆盖允许安全当局跟踪无人机及其飞行员的机制。在特殊的攻击场景中,无人机甚至可以在飞行中被远程击落。

日前,波鸿鲁尔大学的研究人员在大疆制造的几架无人机中发现了安全漏洞,其中一些漏洞很严重。例如,这些使用户能够更改无人机的序列号或覆盖允许安全当局跟踪无人机及其飞行员的机制。在特殊的攻击场景中,无人机甚至可以在飞行中被远程击落。iJeednc

据悉,在向公众发布信息之前,研究人员已将检测到的16个漏洞告知大疆;大疆已采取措施修复它们。iJeednc

测试了四款无人机

该团队测试了几款不同类别的大疆无人机:小型的大疆Mini 2,中型的Air 2,以及大型的Mavic 2,后来,IT专家又测试了较新的Mavic 3机型。iJeednc

他们给无人机的硬件和固件输入了大量的随机输入,并检查哪些输入会导致无人机崩溃或对无人机数据(如序列号)进行不必要的更改--一种称为模糊测试的方法。为此,他们首先必须开发一种新的算法。iJeednc

"我们通常有一个设备的整个固件可用于模糊处理的目的。然而,在这里,情况并非如此,"Nico Schiller 说。由于大疆无人机是相对复杂的设备,模糊处理必须在现场系统中进行。"来自波鸿的研究人员说:"在将无人机连接到一台笔记本电脑后,我们首先研究了如何与它进行通信,以及哪些接口可供我们使用。结果发现,大部分通信都是通过称为 DUML 的相同协议完成的,该协议以数据包的形式向无人机发送命令。iJeednc

iJeednc

研究人员寻找固件中的安全漏洞并仔细检查无人机的内部工作原理。图片来源:RUB,MarquardiJeednc

四大严重错误

研究小组开发的模糊器因此生成DUML数据包,将它们发送到无人机并评估哪些输入导致无人机软件崩溃。这种崩溃表明编程中存在错误。"然而,并不是所有的安全漏洞都导致了崩溃,"Thorsten Holz说。"一些错误导致了数据的变化,如序列号"。iJeednc

为了检测此类逻辑漏洞,该团队将无人机与运行DJI应用程序的手机配对,他们可以定期检查应用程序,看看模糊测试是否正在改变无人机的状态。iJeednc

四款测试机型均被发现存在安全漏洞。iJeednc

研究人员总共记录了 16 个漏洞。iJeednc

DJI Mini 2、Mavic Air 2 和 Mavic 3 型号存在四个严重缺陷。其一,这些错误允许攻击者在系统中获得扩展访问权限。iJeednc

“攻击者因此可以更改日志数据或序列号并伪装他们的身份,”Thorsten Holz 解释说。“此外,虽然大疆确实采取了预防措施来防止无人机飞越机场或监狱等其他禁区,但这些机制也可能被推翻。” 此外,该小组能够使飞行的无人机在半空中坠毁。iJeednc

在未来的研究中,波鸿-萨尔布吕肯团队还打​​算测试其他无人机模型的安全性。iJeednc

参考链接:iJeednc

Security vulnerabilities detected in drones made by DJIiJeednc

Drone Security and the Mysterious Case of DJI's DroneIDiJeednc

责编:Demi
  • 微信扫一扫
    一键转发
  • 最前沿的电子设计资讯
    请关注“电子技术设计微信公众号”
  • 百度发布“文心一言”AI模型,对标“ChatGPT”有几层功 据EDN电子技术设计报道,3月16日下午,百度创始人、董事长、CEO李彦宏宣布文心一言正式发布,对标ChatGPT。李彦宏也多次提及,这类大语言模型还远未到发展完善的阶段,进步空间很大,未来这段时间它一定会飞速发展,日新月异。
  • 具有双频控制的E类谐振升压DC/DC转换器 Power Electronics News分析了一个以E类双频信号驱动运行的DC/DC升压转换器。
  • 国产SSD主控芯片发布,让存算一体与可信计算兼得 忆芯科技高端企业级芯片及方案发布会在合肥举行。“集成电路是整个可信根的根。没有集成电路是不行的,尽管软件定义,但是一定要软硬结合,以硬件为根。”沈昌祥院士认为。
  • ChatGPT背后:微软耗资数亿美元,用数万英伟达A100打造的 EDN曾报道OpenAI的ChatGPT最终将需要超过3万块Nvidia显卡的算力以维持运行。近日,这一分析得到了微软方面的验证。
  • A17 Bionic最新基准测试曝光,多核性能比早期结果慢11%? 据称网上出现了A17 Bionic的新性能数据,显示它在多核工作负载中比之前曝光的数据慢了11%,所谓的Geekbench 6分数是由Revengus发现的,他在韩国网站DCInside上偶然发现了新的A17 Bionic数字。通过下面给出的图片,苹果的第一个3纳米SoC在单核和多核结果中获得了3,019分和7,860分,值得一提的是,此前曝光的基准测试数据单核和多核分数分别为3,986和8,841。
  • 一种高性能半导体材料可以帮助减少热量排放 研究团队创造了一种氧化物陶瓷材料,解决了长期困扰热电发电机的效率问题。这些设备可以从热能中发电,包括发电厂的热能排放,这导致了全球变暖。
  • 三星也玩“P”月亮,“空间变焦”技术被指造假 很多网友一定已经看过三星 Galaxy S23 Ultra 的视频广告了,一位女士拍摄了一张月球的详细照片——陨石坑等等,她对面的邻居握着望远镜问道:“Can you send me that?”。而这段视频,也被一位网友指认为三星“空间变焦”(Space Zoom)登月照片造假的证据。
  • AC/DC电源尺寸在继续缩小 无论AC/DC电源是开放式还是封闭式,甚至是台式适配器,用于医疗应用和工业应用的最新电源设备都有一些共同点:它们提供了更小的解决方案尺寸并实现了更高的功率密度,同时提供更高的效率。
  • 从“吸血鬼设备”中节省家庭用电 家用电器浪费了大约20%的电力。这些能源吸血鬼有可能通过减少不断增长的需求来节省资金和能源。
  • 激光显示的四大核心器件国产化进程:自研芯片技术亟待提 激光显示的四大核心器件国产化程度从高到低依次为抗光幕布、激光光源、镜头、光成像芯片。技术突破下,预计未来3-5年内激光产业链国产化程度从45-55%提高至75%-80%,实现从技术领先到产业领先的跨越。
  • 中国科学家刷新纪录,达成百兆比特率的实时量子密钥分发 近日,中国科学技术大学潘建伟、徐飞虎等与上海微系统所、济南量子技术研究院、哈尔滨工业大学等单位的科研人员合作,通过发展高保真度集成光子学量子态调控、高计数率超导单光子探测等关键技术,首次在国际上实现百兆比特率的实时量子密钥分发,实验结果将此前的成码率纪录提升一个数量级。
  • PUF技术进展:可省去ID注册阶段的新PUF IP问世 物理不可克隆功能(physically unclonable function, PUF)技术运用了简单、经济高效且灵活、无需存储密钥的方式,建立信任根(Root of Trust)。然而,当PUF应用于替芯片产生特定密钥,还要确保不同芯片间ID的低重复率仍具有挑战性... 
广告
热门推荐
广告
广告
EE直播间
在线研讨会
广告
广告
面包芯语
广告
向右滑动:上一篇 向左滑动:下一篇 我知道了