随着科技和经济的发展,人们的生活水平也在嗖嗖地往上窜。买个无人机来玩,是再正常不过的了。不过,今后你要小心了,因为黑客可能在你无人机飞行过程中,劫持你的无人机去做他想做的事。到底怎么回事,辣条君带你走一波。
国外安全专家Jonathan Andersson发明了一种可以劫持无人机的小型设备——lcarus。说起这款设备,小编吓得瑟瑟发抖。该设备可以劫持市面上的多种主流无人机,更是允许黑客将操纵者踢出来,然后自己获得无人机的所有控制权。厉害了,word哥。
而且,我跟你说,这不是传说。Andersson已在日本召开的PacSec安全会议上展示了这种新的黑客技术(10月26日展示)。
更令人惊叹的是,这款新设备不止能控制无人机,还有能力劫持各种用无线电控制的设备,比如直升机,车,船以及其他运行在DSMx(一种非常流行的无线电传输协议)协议下的远程遥控设备。
说到这里,稍微解释下DSMx。DSMx是用于促进无线电遥控器和设备(包括无人机,直升机和汽车)之间通信的协议,现在非常流行。
其实,这并不是第一款能劫持处于飞行状态无人机的设备。在市场上已经存在可以阻止无线电信号控制并使无人机瘫痪的干扰设备了。但是,这些设备可操作性并不及lcarus。
lcarus利用DMSx协议进行工作,能让黑客完全控制目标无人机,无论控制、加速、刹车甚至自杀式冲击,都游刃有余。
这个漏洞利用的是DSmx协议下,遥控器和与飞行器配对所用的密钥没有进行加密的这个缺陷,攻击者通过暴力攻击就完全有可能获取到密钥的。
一旦lcarus盒子获取到了密钥,攻击者就可以发送恶意数据包限制无人机所有者与无人机之间的通讯,使之不能向无人机发送合法的控制命令。然后,无人机就只能接收来自攻击者的命令了。
要解决这个问题也还挺简单的。被影响的制造商正在发布补丁和更新硬件,以及确保未来全行业的无人机都采用加密协议。
对这个问题,Andersson则持消极态度:
“我的猜测就是,要完全挽救这个局面貌似很不容易。在这个生态系统中的厂商和合作伙伴各自为战,他们销售相对独立的无线电发射设备、各种型号的发射器和独立的接收器(意指这些诶设备并没有统一的标准),更窘迫是,仅有一部分独立发射器能进行固件升级,接收器也需要更新补丁”。
lcarus目前还没有上市销售。或许在未来,这种小型设备能造福很多人,比如执法机关以及担心自己安全和隐私的人。同样地,这种设备也可以被居心不良的家伙利用。
很多时候icarus是有用的,比如以后你看到有无人机在你周围飞,你又觉得很烦的话,不如就用Icarus——肯定比直接打”打飞机“更好。
lcarus box 相关视频
(责任编辑:安博涛)