广告

大疆无人机被检测到16个安全漏洞,能在飞行途中使无人机坠毁

2023-03-06 17:26:13 综合报道 阅读:
日前,波鸿鲁尔大学的研究人员在大疆制造的几架无人机中发现了安全漏洞,其中一些漏洞很严重。例如,这些使用户能够更改无人机的序列号或覆盖允许安全当局跟踪无人机及其飞行员的机制。在特殊的攻击场景中,无人机甚至可以在飞行中被远程击落。

日前,波鸿鲁尔大学的研究人员在大疆制造的几架无人机中发现了安全漏洞,其中一些漏洞很严重。例如,这些使用户能够更改无人机的序列号或覆盖允许安全当局跟踪无人机及其飞行员的机制。在特殊的攻击场景中,无人机甚至可以在飞行中被远程击落。ishednc

据悉,在向公众发布信息之前,研究人员已将检测到的16个漏洞告知大疆;大疆已采取措施修复它们。ishednc

测试了四款无人机

该团队测试了几款不同类别的大疆无人机:小型的大疆Mini 2,中型的Air 2,以及大型的Mavic 2,后来,IT专家又测试了较新的Mavic 3机型。ishednc

他们给无人机的硬件和固件输入了大量的随机输入,并检查哪些输入会导致无人机崩溃或对无人机数据(如序列号)进行不必要的更改--一种称为模糊测试的方法。为此,他们首先必须开发一种新的算法。ishednc

"我们通常有一个设备的整个固件可用于模糊处理的目的。然而,在这里,情况并非如此,"Nico Schiller 说。由于大疆无人机是相对复杂的设备,模糊处理必须在现场系统中进行。"来自波鸿的研究人员说:"在将无人机连接到一台笔记本电脑后,我们首先研究了如何与它进行通信,以及哪些接口可供我们使用。结果发现,大部分通信都是通过称为 DUML 的相同协议完成的,该协议以数据包的形式向无人机发送命令。ishednc

ishednc

研究人员寻找固件中的安全漏洞并仔细检查无人机的内部工作原理。图片来源:RUB,Marquardishednc

四大严重错误

研究小组开发的模糊器因此生成DUML数据包,将它们发送到无人机并评估哪些输入导致无人机软件崩溃。这种崩溃表明编程中存在错误。"然而,并不是所有的安全漏洞都导致了崩溃,"Thorsten Holz说。"一些错误导致了数据的变化,如序列号"。ishednc

为了检测此类逻辑漏洞,该团队将无人机与运行DJI应用程序的手机配对,他们可以定期检查应用程序,看看模糊测试是否正在改变无人机的状态。ishednc

四款测试机型均被发现存在安全漏洞。ishednc

研究人员总共记录了 16 个漏洞。ishednc

DJI Mini 2、Mavic Air 2 和 Mavic 3 型号存在四个严重缺陷。其一,这些错误允许攻击者在系统中获得扩展访问权限。ishednc

“攻击者因此可以更改日志数据或序列号并伪装他们的身份,”Thorsten Holz 解释说。“此外,虽然大疆确实采取了预防措施来防止无人机飞越机场或监狱等其他禁区,但这些机制也可能被推翻。” 此外,该小组能够使飞行的无人机在半空中坠毁。ishednc

在未来的研究中,波鸿-萨尔布吕肯团队还打​​算测试其他无人机模型的安全性。ishednc

参考链接:ishednc

Security vulnerabilities detected in drones made by DJIishednc

Drone Security and the Mysterious Case of DJI's DroneIDishednc

责编:Demi
  • 微信扫一扫
    一键转发
  • 最前沿的电子设计资讯
    请关注“电子技术设计微信公众号”
  • 将锂金属电池寿命提高750%,竟然只需要“水”? 随着新能源汽车、移动设备等领域的快速发展,高性能电池的需求日益旺盛,锂金属作为新一代阳极材料,因具有高能量密度、轻量化等优点,备受关注。然而,锂金属电池所存在的寿命短、易起火或爆炸等问题,限制了其广泛的商业应用···
  • 按下ON还是按住OFF,将这种开关电路升级到交流电 2024年10月14日,Nick Cornford发布了一个名为“按下去再按上来,这种开关有哪些门道?”的设计实例(DI)。对于直流电压来说,这是一个非常有趣的DI,但对于交流电压呢?
  • 协同创新,助汽车行业迈向电气化、自动化和互联化的未来 汽车行业正处在电动化和智能化的转型过程中,而半导体企业站在这一变革的最前沿。这一转型带来了重大发展机遇,也带来了诸多挑战,需要颠覆性的技术以及更短的开发周期。加强半导体制造商、一级供应商和汽车制造商之间的合作,对于应对这些复杂情况及推动行业迈向电气化、自动化和互联化的未来至关重要···
  • 将单电源单端输入改成伪A/B类差分输出放大器 该放大器采用Barrie Gilbert的微混频器拓扑结构可将单端输入转换为单电源A/B类电流输出···
  • 加强低功耗FPGA的领先地位 在快速发展的技术领域,从以云端为中心到以网络边缘为中心的创新转变正在重塑数据的处理和利用方式···
  • 用LM337改造,让PWM DAC获得1.5 A输出能力 DAC是一种低功耗设备,其功率和电流输出能力仅限于毫瓦和毫安范围。当然,从根本上讲,它们没有理由不与合适的功率输出级配合使用,这确实也是常见的实际做法。不过,为了好玩,这个设计实例采用了不同的供电方式···
  • 如何制作双变频的航空波段接收机? 随着互联网的发展,中波和短波频段的接收机已成为过去式,更不用说长波了。不过也许在无线电领域中最有趣的活动之一就是收听服务发射机,对于我这个与航空相关的人来说,主要指的是飞机的发射机和空中交通管制塔···
  • 用4200A和矩阵开关搭建自动智能的可靠性评估平台 在现代ULSI电路中沟道热载流子(CHC)诱导的退化是一个重要的与可靠性相关的问题···
  • 新一代MCU向着边缘AI和实时控制发展 在工业和汽车领域,电机驱动和数字电源转换是典型的实时控制系统,要求处理器具有高实时性和强大的数学计算与处理能力。这些应用需要优质的ADC和PWM功能,并通过联动机制,形成高效、有机的实时控制系统。
  • 英特尔Ultra处理器,用普通内存也能超频到10000 MT/s+? 目前内存超频的世界记录是12666MT/s,而想要达成这样的频率不光需要降低CPU频率,还需要辅助液氮等特殊的冷却方案,对内存进行降温。但已有主板可以在没有特殊冷却方案的情况下,超频到10000 MT/s以上···
  • 多功能ADC前端该如何校准?看看这篇 假设所有时间常数组件公差的最坏情况相互叠加,A1c的增益可能会变化±2%,G的变化高达±3%。这对于精确的数据采集来说过于离谱!该怎么办?
  • 将量子传感器用在假肢中,检测精度能提高多少? 最近,德国斯图加特大学的多学科联盟QHMI开发了一种全新的方法,使用量子传感器来检测微小而快速的神经信号,为非侵入性假肢控制提供了新的可能···
广告
热门推荐
广告
广告
广告
EE直播间
在线研讨会
广告
面包芯语
广告
向右滑动:上一篇 向左滑动:下一篇 我知道了