爱吧机器人网 » 技术 > 无人科技 > 正文

当心!Parrot无人机很容易被远程劫持

当心!Parrot无人机很容易被远程劫持

上周,Def Con黑客大会在拉斯维加斯如期举办,在现场进行过的2场不同的演示中,安全专家向观众展示了两款消费级无人机的漏洞所在,而演示所用产品全都来自Parrot。只需轻敲键盘,这些来自Parrot的无人机就会从空中坠落。

在大会的物联网会场中,来自安全顾问公司Planet Zuda的赖安萨特菲尔德(Ryan Satterfield)向来宾示范了无人机的入侵过程。无人机的系统基于 BusyBox实时操作系统,而萨特菲尔德是利用机上内置的Wi-Fi以及一个开放的telnet远程登录端口完成入侵的。一旦成功建立连接,萨特菲尔德就获得了控制器的最高权限,可以终止负责控制飞行的进程。接下来,坠机事件就无可避免了。

在接下来的会程中,来自马里兰州史蒂文森大学的客座教授兼安全分析师迈克尔罗宾逊(Michael Robinson)向观众揭示了更多关于Parrot无人机的漏洞。罗宾逊指出,由于Parrot提供了开放的Wi-Fi连接,使得任何在移动设备上安装了免费Parrot应用的人都可以试图与飞行中的无人机配对。通过Wi-Fi “de-auth”攻击,罗宾逊可以断开先前的操作人员与无人机之间的网络连接,在此人尝试重新建立连接之际,自己便可以成功通过应用取得无人机控制权,接下来就可以为所欲为了。

与萨特菲尔德一样,罗宾逊同样也发现了Bebop机型上存在的开放telnet端口,这作为一种“功能”已经在相关论坛上广为流传,任何人都可以通过这种途径改变无人机的性能或者添加全新功能。例如,一些机主通过这一端口将机上的Wi-Fi连接从缺省的开放网络升级至了更加安全的WPA-2。此外,罗宾逊强调,终止负责控制飞行的进程不仅会让Bebop撞向地面,而且会导致不可预见的后果。在一次室内测试中,他的Bebop无人机瞬间产生倾斜,猛烈撞向了一台厨房家电。

罗宾逊还发现,Bebop利用开放的FTP服务器向用户传输照片和视频。这也意味着任何人都可以远程访问、删除和替换这些存储在Parrot无人机中的文件。同时,如果存在GPS信号干扰例如通过一台GPS信号干扰器无人机就无法自行返航,即便随后接收到正常的GPS信号也无法修正错误。

萨特菲尔德与罗宾逊都表示,他们与Parrot就漏洞问题进行过接触,但公司方面表示他们已经知道了这些问题的存在。现在还不清楚Parrot是否想要对它们进行修复。

罗宾逊同样就安全性方面的问题对售价更为昂贵的大疆精灵3无人机进行过测试,结果不尽相同。精灵3使用无线信号控制,而非Wi-Fi,因此无法劫持。GPS干扰仍会影响无人机的正常返航,同时也非常奇怪的使得从机上传回的视频变得不太稳定。磁场干扰让精灵3内部的磁性罗盘无法正常工作,致使无人机无法起飞。罗宾逊表示,自己没有条件对飞行中的精灵3进行磁场干扰测试,因此无法得出更进一步的结论。

当心!Parrot无人机很容易被远程劫持截图

来源:arstechnica


上一篇:亚马逊CEO:无人机快递将成常态
下一篇:投资无人机市场要注意什么?
精选推荐
科学家从蟑螂获得启发 教机器人更好地走路
科学家从蟑螂获得启发 教机器人更好地走路

[2017-12-11]  Weihmann指出:“我特别感到惊讶的是,动物运动稳定机制的变化与腿部协调的变化是一致的。昆虫的慢运行非常稳定,因为它的重心很低,三条腿总是以协调的方式运动。...

比利时研发出可以自我愈合伤口的软体机器人
比利时研发出可以自我愈合伤口的软体机器人

[2017-09-03]  软体机器人是机器人技术的新兴领域; 他们“可以与人类相互作用,而不会杀死他们,并拿起像西红柿这样柔软的物体。” 从长远来看,布鲁塞尔大学队伍正在努力创建一个类似的材......

美国Natilus公司试飞水上无人货机 设计简单成本降低
美国Natilus公司试飞水上无人货机 设计简单成本降低

[2017-12-28]  Natilus创业公司成立于2014年,其梦想是建造大型无人机,以半价提供比船舶快得多国际货运。在十二月份,Natilus计划在旧金山湾测试一个9米翼展的小型原型无人机的水上滑行能力......

苹果AI主管透露自动驾驶汽车项目关于机器学习方面的进展
苹果AI主管透露自动驾驶汽车项目关于机器学习方面的进展

[2017-12-11]  苹果隐秘的自动驾驶汽车项目多年来一直在转移焦点,但今年似乎正在加速。 4月份,公司获得了在加利福尼亚州进行自动驾驶汽车测试的许可证,而在6月份,苹果公司首席执行官库......

机器人灵巧手将成为智能机器人的下一个重大突破
机器人灵巧手将成为智能机器人的下一个重大突破

[2018-01-25]  计算机科学教授兼东北地区助手机器人实验室负责人罗伯特·普拉特(Robert Platt)说:“机器人手操作是下一步要解决的问题。想象一下,一个机器人可以在现实世界中用手去做事......

从AI中窥探人性
从AI中窥探人性

[2018-01-03]  人们对人造智能的恐惧早已成为科幻书籍和电影的极好题材。但现在,一些同样的担忧开始影响关于现实世界AI技术的政策讨论。如果这样的担忧演变成为一种技术恐慌...

[2018-01-26]  纽约时报的报道,德国的研究人员已经开发出一种长约七分之一英寸的机器人,首先看起来不过是一小块橡皮条。然后它开始移动。机器人走路,跳跃,爬行,滚动和游泳。它甚至爬出......

2017年:AI渗入云端
2017年:AI渗入云端

[2017-12-29]  云中的人工智能不仅仅是科技巨头的权力游戏,它也可能是人工智能领域的下一个飞跃。加利福尼亚州的Rigetti Computing公司刚刚使用其原型量子芯片之一在其云平台上运行机器学......

本周栏目热点

科学家开发新型无人机系统 使用声音“看到”墙壁

[2020-03-07]  据外媒New Atlas报道,许多无人机已经利用超声波检测直接位于其路径中的单个障碍物。但是,实验性的新型无人机系统会使用声音来确定房间内 ...

佳能无人机专利曝光,产品或在三年内上市

[2020-05-15]  在消费级无人机领域,大疆无疑占据了行业的制高点,多年来,鲜有强劲对手出现。近日,佳能被曝出申请了消费级无人机专利,产品或将在三年内 ...

消费级无人机的挑战与机遇,未来这两大技术大有可为

[2019-07-10]  近年来,无人机的产业化发展火花四溅、势不可挡。布局企业从国外亚马逊、谷歌、宝马、Uber等到国内大疆、极飞、亿航及京东;市场细分从军用 ...

美国利用无人机提高飓风建模准确度

[2016-01-23]   本文来源:无人机日常在气象学中,预计何时何地会发生飓风显然是最困难的预测之一。如今,经过一次成功 ...

【亮丽的中国名片】无人机:“中国智造”逐梦蓝天

[2016-01-14]     无人机可能成为今年圣诞节的热门礼品,甚至取代圣诞老人把礼物递送到千家万 ...