大疆无人机被曝16个安全漏洞:可破解禁飞限制、飞行中强制坠落

德国研究人员发现大疆无人机存在多个安全漏洞,包括可修改序列号和绕过跟踪机制的缺陷。通过模糊测试,他们揭示了设备的通信协议弱点,甚至能在某些情况下远程击落无人机。大疆已知悉并采取措施修复这些问题。此外,位置数据的传输未加密,暴露了用户和无人机的位置信息。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

研究员针对大疆无人机进行多方面研究,如对其通信协议量身定制了一种模糊测试方法,共找到16个安全漏洞,并发现其设备跟踪协议存在隐私缺陷。

在这里插入图片描述

德国波鸿和萨尔布吕肯的研究人员们从无人机巨头大疆(DJI)的产品中发现多个安全漏洞,其中部分漏洞相当严重。例如,用户可利用漏洞修改无人机的序列号,或覆盖掉安全当局用于跟踪无人机及其操纵者的机制。在特定攻击场景下,无人机甚至可能在飞行中被远程击落。

德国波鸿鲁尔大学Horst Görtz IT安全研究所的Nico Schiller和Thorsten Holz教授领导的研究团队,已经在2月27日至3月3日美国圣迭戈召开的网络和分布式系统安全研讨会(NDSS)上公布了自己的发现。该团队以前在波鸿,目前在萨尔布吕肯的CISPA亥姆霍兹信息安全中心。

在这里插入图片描述

在向公众发布此次发现之前,研究人员已经将检测到的16个漏洞上报给了大疆,该制造商也已采取措施进行修复。

四款机型参与测试

该团队共测试了三款型号的大疆无人机,分别为小型机Mini 2、中型机Air 2和大型机Mavic 2。之后,IT专家们又在经过更新的Mavic 3机型上重现了攻击效果。他们向无人机的硬件和固件发出大量随机输入,并检查哪些输入会导致无人机坠毁、或者对无人机数据(例如序列号)执行意外篡改。为了实现整个模糊测试,他们首先需要开发出一种新的算法。

Nico Shciller表示,“一般来说,我们在模糊测试时往往准备好了设备的完整固件。但这次情况并非如此。”由于大疆无人机相对复杂,所以必须在实时系统中执行模糊测试。

“将无人机接入笔记本电脑后,我们首先研究了如何与之通信,还有我们可以在测试中使用哪些接口。”事实证明,大部分通信是经由DUML协议完成的,该协议负责以数据包的形式向无人机发送命令。

在这里插入图片描述

发现四个严重错误

研究人员开发的模糊测试工具要生成DUML数据包,将其发送至无人机并评估哪些输入可能导致软件崩溃。只要能够引发崩溃,就说明编程中存在错误。Thorsten Holz解释道,“但并不是所有安全漏洞都会引发崩溃,也有一些错误会导致序列号等数据发生变化。”

为了检测此类逻辑漏洞,研究团队将无人机与运行大疆应用的手机配对。这样他们就能定期检查应用,查看模糊测试是否改变了无人机的状态。

结果发现,参与测试的四款大疆机型全部存在安全漏洞。研究人员共记录下16个漏洞,且大疆Mini 2、Mavic Air 2和Mavic 3机型还存在4个严重缺陷,允许攻击者在系统中扩大访问权限。

Thorsten Holz解释称,“攻击者可以借此篡改日志数据或序列号,并伪装自己的身份。另外,虽然大疆采取了预防措施以阻止无人机飞越机场或监狱等禁区,但这些机制也可能被破解。”该研究小组甚至能让飞行中的无人机在半空中坠毁。

在未来的研究中,研究团队打算进一步测试其他无人机型号的安全性。

传输的位置数据未经加密

此外,研究人员还检查了大疆无人机当中用于传输设备位置及操纵者信息的协议。通过这些信息,授权机构(包括安全机构或关键基础设施运营商)可以访问并管理无人机的使用情况。

通过大疆固件及无人机发出的无线电信号进行逆向工程,研究团队首次记录到名为“DroneID”的跟踪协议。Nico Schiller总结道,“我们证实了传输的数据未经加密,几乎任何人都可以用相对简单的方式读取到操作者和无人机的位置信息。”

好文推荐:

为什么0基础转行网络安全,web安全是首选?

网络安全就业前景如何?

无人机编队表演的成功与否,很大程度上依赖于精确的定位和避障技术。RTK(Real-Time Kinematic)技术,一种高精度的GPS定位技术,可以在无人机编队表演中发挥重要作用,保证编队的厘米级定位精度和3D空间避障能力,从而提高整个表演的安全性和稳定性。 参考资源链接:[无人机编队表演方案:精准控制,安全保障](https://wenku.csdn.net/doc/6j0z8hv2np) 在无人机编队表演中,首先要确保每架无人机都配备高精度的RTK模块,并接入稳定的数据链路。这些RTK模块能够接收来自地面基站的差分信号,通过实时差分计算,修正卫星导航数据,以达到厘米级的定位精度。这不仅有利于编队飞行中的队形保持,也为复杂的3D立体避障提供了基础。 3D避障功能的实现需要无人机集成先进的传感器系统,如激光雷达、超声波传感器或立体视觉系统等,这些传感器与RTK定位系统协同工作,能够实时捕捉周围环境信息。当编队行接近障碍物或预设的禁区域时,系统将自动计算安全行路径,确保无人机能够安全避开障碍。 此外,无人机编队的安全性还需要依赖于强大的控系统和智能算法,它们能够处理来自RTK定位系统的数据,并结合避障算法,实现在复杂环境下的行控制。通过这些技术的结合,无人机编队能够在保持队形的同时,对突发情况做出快速反应,确保整个表演的安全进行。 推荐深入研究《无人机编队表演方案:精准控制,安全保障》这份资料,它详细介绍了无人机编队表演的技术细节和项目实施过程,特别是在安全、效果定制、规模与经济性、案例分享以及项目管理等方面。通过这份资料,不仅可以了解RTK技术在无人机编队表演中的应用,还可以全面掌握无人机表演的策划、实施和管理的全方位知识。 参考资源链接:[无人机编队表演方案:精准控制,安全保障](https://wenku.csdn.net/doc/6j0z8hv2np)
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值