震撼Black Hat Asia黑帽亚洲地区高峰会:无人机又飞走

沒有选用加密的标准版无人机非常容易WiFi被勾引,数据信号就被拷贝了,然后就飞走….. 警用装备无人机也逃不掉被劫走的恶运 在黑帽安全性亚洲地区高峰会上(Black Hat Asia),IBM安全性权威...

沒有选用加密的标准版无人机非常容易WiFi被勾引,数据信号就被拷贝了,然后就飞走…..

警用装备无人机也逃不掉被劫走的恶运

在黑帽安全性亚洲地区高峰会上(Black Hat Asia),IBM安全性权威专家Nils Rodday说装车了不加密的集成ic的无人机会被攻击者被劫持,而现阶段这种无人机被普遍应用于执法部门、紧急状况及其个人单位。

据Rodday详细介绍,被劫持一架超出2.八万美金的无人机所需成本费不上40美米,攻击者只需多把握一点通信网络的基本知识就可以被劫持一架三公里内的无人机。

在欧州,无人机被很多用以紧急服务项目,而这一发觉毫无疑问让状况更糟糕;对于Xbee(根据ZigBee技术性的一个无线数据传输控制模块)集成ic的攻击性行为早已甚为广泛,并且黑客攻击的也不限于无人机。

一名法国无人机学者曾与某生产商协作,科学研究破译无人机及操纵它的安卓软件程序流程。他发觉受特性的限定,无人机中Xbee集成ic并沒有选用加密,无线网络连接以后便能够操纵上空一百米下列的航行机器设备,他们仅遭受WEP(有线电视等效电路保密性)很弱的维护。

遭劫持的无人机已经运行

无人机遭受中间人攻击

Rodday在黑帽亚洲地区安全生产会议上说,攻击者根据拷贝安卓系统端指令良好控制无人机,他依然还在当场演试了怎样传出命令让无人机飞机螺旋桨逐渐旋转、起降。

“你可以破译WiFi WEP加密,随后断掉无人机原先的操纵端,只需在一百米以内就可以连上攻击者的操纵端。”Roddy告知新闻记者。

当场演试中的Nils Rodday

攻击者对Xbee连接开展了中间人攻击,在无人机和三公里外的操纵端间插入了指令编码。进而对无人机完成了远程操作的攻击者,还能取得装包数据信息,但Nils一脸撇嘴地说:

“相信大部分攻击者都是会挑选盗走它。”

无人机数据信号流

Rodday表明假如Xbee运用了加密,攻击者的远程控制进攻指令则会被拒绝,进而能够减轻中间人攻击和总流量盗取的产生。

Rodday提议无人机生产商防止遭受进攻的非常简单方法便是对飞机场固定件与安卓软件的总流量开展加密。

  • 发表于 2021-02-16 14:28
  • 阅读 ( 209 )
  • 分类:互联网

0 条评论

请先 登录 后评论
罗毅
罗毅

644 篇文章

你可能感兴趣的文章

相关问题