无人机操控安全令人担忧 可被黑客轻松劫持

近年来,无人机市场迅猛增长,无人机的作用也不再局限于娱乐,而是不断向更多领域融合。如今无人机在航拍、测绘、送货、救援等各个领域发挥着作用。同时也带动了周边衍生行业的迅速发展,机配套设备和服务商等等。但随之而来的还有“麻烦”,在看似前景无限的无人机,背后却隐藏着不少安全隐患。

无人机的操控安全性一直饱受质疑,首先,是无人机的“炸机”问题。由炸机引发的事故更是层出不穷,诚然随着技术进步,事故会降低到合理水平,但这个潜在隐患始终难以杜绝。其次,是无人机“黑飞”、“乱飞”等问题。

而小编想说的是,“炸机”“黑飞”真的是操控者操作的吗?

在这个“一切皆有可能”的互联时代。无人机作为一个终端,由智能硬件组成,而较为老旧的安全理念,有可能就为黑客留下了机会。显然术业有专攻的黑客们也不是吃素的,这么好的机会利用漏洞侵入无人机,从而实现无人机的“被爆炸”“被黑飞”。

无加密无人机被入侵

在黑帽安全亚洲峰会上(Black Hat Asia),IBM安全专家Nils Rodday说装载了不加密的芯片的无人机会被攻击者劫持,据Rodday介绍,劫持一架超过2.8万美元的无人机所需成本不到40美元,攻击者只要多掌握一点无线电通信的基础知识就可以劫持一架两公里内的无人机。

Rodday在黑帽亚洲安全会议上说,攻击者通过复制安卓端的命令完全控制无人机,他还在现场演示了如何发出指令让无人机螺旋桨开始转动、起飞。“你能够破解WiFi WEP加密,然后断开无人机原来的控制端,只要在100米之内就可以连上攻击者的控制端。”

一名德国无人机研究者曾与某厂商合作,研究破解无人机及控制它的安卓应用程序。他发现受性能的限制,无人机中Xbee芯片并没有采用加密,无线连接之后便可以控制空中100米以下的飞行设备,它们仅受到WEP(有线等效保密)微弱的保护。

通过WiFi“击落”无人机

去年在拉斯维加斯举办的Def Con安全大会上,安全专家在两个单独的演讲会上展示了两台消费级Parrot无人机中存在的漏洞。

在8月8日Def Con大会上的现场演示中,来自安全公司Planet Zuda的研究人员Ryan Satterfield演示了攻击Parrot A.R.无人机的整个过程,主要利用了无人机内BusyBox实时操作系统中内置的WiFi功能和开放的telnet端口。连接到无人机之后,Ryan Satterfield就获得了对控制器的root访问权限,并且他还能够终止控制飞行功能的进程,这就导致了无人机的坠落。

使用一种WiFi“de-auth”攻击,就能够断开控制者设备上的控制APP连接,在原始无人机控制者试图重新重新建立WiFi连接时,攻击者能够利用另一台移动设备上的控制APP连接到无人机,然后攻击者就可以随意控制无人机的飞行操作。

第一个无人机后门MalDrone

后门程序Maldrone可以远程劫持无人机飞行器,Maldrone感染飞行器,并进行reverse反向tcp连接。一旦成功建立连接,能够通过软件交互对飞行器进行操控。现有的一个程序可以结束飞行器的自动驾驶仪令其失控。

据研究人员消息,Maldrone可以影响飞行器设备驱动程序、传感器,并且运行攻击者远程操作。因此Maldrone可以用来进行远程监控。

被黑了怎么办?不要怕,像美国白宫、日本首相官邸,都遭遇过无人机失控事件。假如你的无人机真的不幸被黑了,不要怕警察叔叔来帮忙。

荷兰警察蜀黍和一家公司合作,训练出了一只能捕捉无人机的老鹰"空警"。在持续数月的训练中,这只老鹰能够轻松抓住一台在空中飞行的无人机,然后降落到指定地点等候命令。

日本警视厅组建了一支"无人驾驶航空器处理部队",专门用无人机来抓无人机。

实际上技术含量也不算特别高,就是一台直径1米的中大型无人机,拖挂上长3米、宽2米的网兜。

由专门的警察蜀黍操作抓捕,一旦发现进入禁区的可疑无人机,警察蜀黍会立即出动,飞出无人机空警,用网兜兜住无人机。

虽然我们已经发现无人机是可以被劫持和控制的,但想要在实际环境中的直接将公园、景区、街道上空飞行的无人机据为己有,信号增益和劫持后的稳定控制仍然是需要深入研究的问题。此外随着安全研究者的攻防研究以及官方的重视,也会使漏洞得到尽快的修复。所以,人们不用过于担忧无人机的安全问题。

本文转自d1net(转载)

时间: 2024-09-29 03:23:31

无人机操控安全令人担忧 可被黑客轻松劫持的相关文章

实测2G网络存严重缺陷 短信内容被黑客轻松监听

金山毒霸安全中心最近模拟黑客进行实验发现,使用不到百元的设备就可实现对附近2G手机短信内容的监听,而且整个过程都不需要与手机进行接触.在北京一幢写字楼内,短短五分钟,黑客就监听和收集了几十条短信,全部内容均可以明文查看,其中包含朋友间私密聊天.工作业务汇报.http://www.aliyun.com/zixun/aggregation/36262.html">银行转账通知.团购券下发通知等. 附视频链接:http://v.qq.com/page/f/x/5/f01399mpvx5.html

看黑客如何劫持了三个机器人并进行监视和破坏活动

本文讲的是看黑客如何劫持了三个机器人并进行监视和破坏活动,由于科幻小说的润色,人类越来越恐惧有一天智能机器人会"揭竿而起",挑战人类的统治地位.但是,在自动化的时代,我们面临的更可能发生的潜在威胁,并不是这些模拟人类的小玩意儿正在不断发展自己的思想,而是一个真真正正的人类黑客会控制它们,实施攻击. 上周,在新加坡举行的Hack in the Box 安全会议(HITBSecConf)上,IOActive公司的安全研究人员Lucas Apa和Cesar Cerrudo展示了针对3大主流机

如何一分钟内轻松劫持Windows帐户 附操作步骤

3月20日讯 国外安全研究人员亚历山大·科兹尼科夫已经公布了一种能够轻松获取最高级别网络访问权限,而不需要任何密码的方法. 亚历山大·科兹尼科夫在一篇博文中指出,诸如系统权限管理员等高权限用户能够利用内置命令行工具劫持另一登录用户的会话,即使其拥有更高权限.而如果其他登录用户为域管理员,则对其会话进行劫持将允许本地管理员完全访问包括域服务在内的整个网络. 他警告称,利用这项技术,管理员将能够在不触发任何警告的情况下完成会话劫持. 亚历山大·科兹尼科夫指出,他的这项技术方案不仅能够用于劫持更高权限

中电华通遭遇土耳其黑客域名劫持

中介交易 SEO诊断 淘宝客 云主机 技术大厅 易名中国资讯专稿:4月7日上午消息,据网友反映,中电华通有限公司曾遭遇黑客域名劫持. 中电华通通信有限公司成立于2003年1月,注册资本金20亿元人民币,股东为信通数据网络通信有限公司.中诚信托投资有限责任公司.中华通信系统有限公司和中元国信信用担保有限公司. 该公司被劫持域名http://www.cect-chinacomm.com/,据劫持页面表显示,该域名劫持者为土耳其黑客. 网友表示,如今网络黑客猖狂,各家网站应该做好网站.域名防护,检查系

银行买不起防火墙 被黑客轻松偷走8000万美元

近期,在全球最严重的一起在线盗窃事件中,一名调查人员发现,孟加拉国央行很容易遭到黑客攻击.该国央行没有部署防火墙,并且只用价格10美元的二手交换机将计算机连接至SWIFT全球支付网络. 孟加拉国警方刑事调查部门的默罕默德·阿拉姆(Mohammad Shah Alam)表示,由于这些漏洞,因此今年早些时候黑客很容易就攻破了系统,并试图利用孟加拉国央行的SWIFT登录信息窃取近10亿美元. 阿拉姆表示:"如果有防火墙,那么黑客攻击将相对困难."他指出,更复杂的交换机价格可能为数百美元.这类

专门杀毒的瑞星被黑客轻松入侵了

一直对外宣传杀毒能力很强的瑞星,这回结结实实地自扇了一记耳光. 7月28日,瑞星公司召开新闻发布会,以庆祝"云安全"系统成功运行一周年.然而,就在前一天,这家老牌杀毒软件厂商的官方网页被黑客攻击并"挂马".而"挂马"的网页恰好就是"瑞星卡卡"--专门用来查杀木马软件的主页. 网站被黑不几天,居然还有心情庆祝!真是佩服瑞星的"厚脸皮". 据360安全中心恶意网址监测的数据,瑞星官方网站于7月26日失陷,攻击目

Skimer帮助黑客轻松从ATM提取现金

卡巴斯基的安全研究人员发现,一个称为"Skimer"的恶意软件,其新版本可记录插入ATM的银行卡细节信息,并令柜员机吐出现金.该软件针对基于Windows操作系统的ATM柜员机. Skimer最早发现于7年前,但这个软件至今还在被网络犯罪分子使用,并随着时间而进化,最近的版本更是使用了新的技术以逃避安全检测. 在安装时,该恶意软件会检测当前的文件系统.如果是FAT32系统,它就会在C:WindowsSystem32目录中留下可执行文件.如果是NTFS,则会把执行代码写入到与"

路由器现新漏洞:黑客远程劫持网络连接

近日,安全专家发现Inteno家用路由器中,可能存在一个安全漏洞.该漏洞会导致黑客可以远程对家中的路由器远程劫持和监控,并且将路由器的固件改造成黑客自制的版本,从而完全接管家中联网的设备.一旦这个漏洞被利用,用户通过自己家中的设备上网,将会跳转到黑客设置好的钓鱼网站,自己的个人隐私.社交网络账号和网银信息等都有被窃取的风险. 路由器已经成为每个家庭必备的设备 我们家中的路由器,通常与制造商的相关服务器进行通信,从而接收到最新的系统升级固件.这种更新方式,有一些Inteno路由器的型号不会验证服务

无人驾驶汽车存隐患:黑客远程劫持致全城拥堵

中介交易 SEO诊断 淘宝客 云主机 技术大厅 导语:彭博社上周撰文称,虽然无人驾驶汽车可能彻底改变汽车行业,但仍然面临黑客入侵等诸多问题. 以下为文章全文: 在英国温泉小镇切尔滕纳姆,一辆红色的大众高尔夫在停车入位时急促地摆动着车身.在旁人看来,这显然是新手所为.但实际上,开车的根本不是人. 这辆汽车其实是在自动泊车入位,而且整个过程没有一点刮擦.坐在驾驶座上的司机,除了偶尔换换档,其他时间几乎都悠闲地把手放在膝盖上.事实上,在此次自动驾驶技术的演示中,他与旁观者无异. 尽管让无人驾驶汽车载着