爱吧机器人网 » 技术 > 无人科技 > 正文

当心!Parrot无人机很容易被远程劫持

当心!Parrot无人机很容易被远程劫持

上周,Def Con黑客大会在拉斯维加斯如期举办,在现场进行过的2场不同的演示中,安全专家向观众展示了两款消费级无人机的漏洞所在,而演示所用产品全都来自Parrot。只需轻敲键盘,这些来自Parrot的无人机就会从空中坠落。

在大会的物联网会场中,来自安全顾问公司Planet Zuda的赖安萨特菲尔德(Ryan Satterfield)向来宾示范了无人机的入侵过程。无人机的系统基于 BusyBox实时操作系统,而萨特菲尔德是利用机上内置的Wi-Fi以及一个开放的telnet远程登录端口完成入侵的。一旦成功建立连接,萨特菲尔德就获得了控制器的最高权限,可以终止负责控制飞行的进程。接下来,坠机事件就无可避免了。

在接下来的会程中,来自马里兰州史蒂文森大学的客座教授兼安全分析师迈克尔罗宾逊(Michael Robinson)向观众揭示了更多关于Parrot无人机的漏洞。罗宾逊指出,由于Parrot提供了开放的Wi-Fi连接,使得任何在移动设备上安装了免费Parrot应用的人都可以试图与飞行中的无人机配对。通过Wi-Fi “de-auth”攻击,罗宾逊可以断开先前的操作人员与无人机之间的网络连接,在此人尝试重新建立连接之际,自己便可以成功通过应用取得无人机控制权,接下来就可以为所欲为了。

与萨特菲尔德一样,罗宾逊同样也发现了Bebop机型上存在的开放telnet端口,这作为一种“功能”已经在相关论坛上广为流传,任何人都可以通过这种途径改变无人机的性能或者添加全新功能。例如,一些机主通过这一端口将机上的Wi-Fi连接从缺省的开放网络升级至了更加安全的WPA-2。此外,罗宾逊强调,终止负责控制飞行的进程不仅会让Bebop撞向地面,而且会导致不可预见的后果。在一次室内测试中,他的Bebop无人机瞬间产生倾斜,猛烈撞向了一台厨房家电。

罗宾逊还发现,Bebop利用开放的FTP服务器向用户传输照片和视频。这也意味着任何人都可以远程访问、删除和替换这些存储在Parrot无人机中的文件。同时,如果存在GPS信号干扰例如通过一台GPS信号干扰器无人机就无法自行返航,即便随后接收到正常的GPS信号也无法修正错误。

萨特菲尔德与罗宾逊都表示,他们与Parrot就漏洞问题进行过接触,但公司方面表示他们已经知道了这些问题的存在。现在还不清楚Parrot是否想要对它们进行修复。

罗宾逊同样就安全性方面的问题对售价更为昂贵的大疆精灵3无人机进行过测试,结果不尽相同。精灵3使用无线信号控制,而非Wi-Fi,因此无法劫持。GPS干扰仍会影响无人机的正常返航,同时也非常奇怪的使得从机上传回的视频变得不太稳定。磁场干扰让精灵3内部的磁性罗盘无法正常工作,致使无人机无法起飞。罗宾逊表示,自己没有条件对飞行中的精灵3进行磁场干扰测试,因此无法得出更进一步的结论。

当心!Parrot无人机很容易被远程劫持截图

来源:arstechnica


上一篇:亚马逊CEO:无人机快递将成常态
下一篇:投资无人机市场要注意什么?
精选推荐
MIT最新“人机”互连系统 让双腿机器人复制人体技能
MIT最新“人机”互连系统 让双腿机器人复制人体技能

[2019-11-01]  MIT的小爱马仕想借用你的大脑 ,图片来自: João Ramos爱吧机器人网消息,麻省理工学院(MIT)的研究人员展示了一种新型遥操作系 ...

可编辑神经网络,有望简化深度学习?
可编辑神经网络,有望简化深度学习?

[2019-10-04]  深度学习是一个计算繁重的过程。 降低成本一直是 Data curation 的一大挑战。 关于深度学习神经网络大功耗的训练过程,已经有研究人员 ...

智能农业:种地的事儿未来全交给这些机器人吧
智能农业:种地的事儿未来全交给这些机器人吧

[2019-12-07]  SRC公司创始人Sam与温波尔庄园农场经理Callum Weir以及监控机器人Tom总部位于英国的农业科技初创公司SRC(Small Robot Company),正在 ...

如何让人工智能机器人快速自我纠正错误并吃一堑长一智?
如何让人工智能机器人快速自我纠正错误并吃一堑长一智?

[2017-08-23]  莱斯特大学数学系的研究人员在《Neural Networks》杂志上发表了一篇文章,概述了新算法的数学基础,可以使人工智能收集错误报告并立即纠正,而不影响现有技能 ,同时还会积......

2023年服务机器人市场将超过250亿美元
2023年服务机器人市场将超过250亿美元

[2017-09-04]  全球服务机器人市场预计到2023年将达到250亿美元, 并在预测期内登记15% 的复合年增长率。短期中期回收期和投资回报率高 (ROI), 以及在教育和研究、临场感、防御、救援和安......

深度神经网络揭示了大脑喜欢看什么
深度神经网络揭示了大脑喜欢看什么

[2019-11-06]  爱吧机器人网编者按:近日,《自然-神经科学》发表了一篇论文,研究人员创建了一种深度人工神经网络,能够准确预测生物大脑对视觉刺激所产 ...

谷歌宣布搜索算法重大升级,用BERT模型理解用户搜索意图
谷歌宣布搜索算法重大升级,用BERT模型理解用户搜索意图

[2019-10-26]  谷歌刚刚宣布,其搜索引擎的核心算法正在进行一项重大升级,这项升级可能会改变10%的搜索结果排序。此项升级应用了自然语言处理技术(BERT ...

搭载人工智能的太空机器人CIMON 2乘SpaceX抵达国际空间站
搭载人工智能的太空机器人CIMON 2乘SpaceX抵达国际空间站

[2019-12-09]  12月5日,搭载人工智能的太空机器人西蒙2号(CIMON 2)乘坐SpaceX火箭Dragon货运舱,从佛罗里达州卡纳维拉尔角空军基地升空,前往国际空间 ...

本周栏目热点

2016CES:无人机、3D打印、无人驾驶汽车成焦点

[2016-01-14]   作为2016年消费类电子产品的风向标,2016CES国际消费电子产品展于1月6日在美国拉斯维加斯开幕,无人机 ...

派诺特发布新功能:Bebop无人机自动化飞行

[1970-01-01]   据 科技 网站Tech Times 10月21日报道,派诺特公司推出的Bebop无人机现可实现自动化飞行,只要在手机上 ...

2018年无人机云数据统计报告:10.7%注册无人机接入云系统

[2019-02-26]  截止到2018年底,已注册无人机约28 9万架,参与无人机云交换系统进行数据交换的无人机共3 1万架,约占注册无人机的10 7%,其中经通过无人机云交换系统校验的无人机约占10 6%。...

[1970-01-01]   无人机的飞速发展和广泛运用是在海湾战争后。以美国为首的西方国家充分认识到无人机在战争中的作用,竞 ...

开无人机也要驾照!深圳首家民用无人机驾校开学

[1970-01-01]   也许无人机现在已经不稀奇了,但专业的无人机飞手却鲜有人了解。过去两年中,深圳的无人机行业井喷式发 ...