日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

大疆無人機(jī)被曝16個安全漏洞:可破解禁飛限制、飛行中強(qiáng)制墜落

jf_EksNQtU6 ? 來源:安全內(nèi)參 ? 2023-03-07 10:23 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

研究員針對大疆無人機(jī)進(jìn)行多方面研究,如對其通信協(xié)議量身定制了一種模糊測試方法,共找到16個安全漏洞,并發(fā)現(xiàn)其設(shè)備跟蹤協(xié)議存在隱私缺陷,

安全內(nèi)參3月6日消息,德國波鴻和薩爾布呂肯的研究人員們從無人機(jī)巨頭大疆(DJI)的產(chǎn)品中發(fā)現(xiàn)多個安全漏洞,其中部分漏洞相當(dāng)嚴(yán)重。例如,用戶可利用漏洞修改無人機(jī)的序列號,或覆蓋掉安全當(dāng)局用于跟蹤無人機(jī)及其操縱者的機(jī)制。在特定攻擊場景下,無人機(jī)甚至可能在飛行中被遠(yuǎn)程擊落。

德國波鴻魯爾大學(xué)Horst G?rtz IT安全研究所的Nico Schiller和Thorsten Holz教授領(lǐng)導(dǎo)的研究團(tuán)隊,已經(jīng)在2月27日至3月3日美國圣迭戈召開的網(wǎng)絡(luò)和分布式系統(tǒng)安全研討會(NDSS)上公布了自己的發(fā)現(xiàn)。該團(tuán)隊以前在波鴻,目前在薩爾布呂肯的CISPA亥姆霍茲信息安全中心。

在向公眾發(fā)布此次發(fā)現(xiàn)之前,研究人員已經(jīng)將檢測到的16個漏洞上報給了大疆,該制造商也已采取措施進(jìn)行修復(fù)。

四款機(jī)型參與測試

該團(tuán)隊共測試了三款型號的大疆無人機(jī),分別為小型機(jī)Mini 2、中型機(jī)Air 2和大型機(jī)Mavic 2。之后,IT專家們又在經(jīng)過更新的Mavic 3機(jī)型上重現(xiàn)了攻擊效果。他們向無人機(jī)的硬件和固件發(fā)出大量隨機(jī)輸入,并檢查哪些輸入會導(dǎo)致無人機(jī)墜毀、或者對無人機(jī)數(shù)據(jù)(例如序列號)執(zhí)行意外篡改。為了實(shí)現(xiàn)整個模糊測試,他們首先需要開發(fā)出一種新的算法。

Nico Shciller表示,“一般來說,我們在模糊測試時往往準(zhǔn)備好了設(shè)備的完整固件。但這次情況并非如此?!庇捎诖蠼疅o人機(jī)相對復(fù)雜,所以必須在實(shí)時系統(tǒng)中執(zhí)行模糊測試。

“將無人機(jī)接入筆記本電腦后,我們首先研究了如何與之通信,還有我們可以在測試中使用哪些接口?!笔聦?shí)證明,大部分通信是經(jīng)由DUML協(xié)議完成的,該協(xié)議負(fù)責(zé)以數(shù)據(jù)包的形式向無人機(jī)發(fā)送命令。

發(fā)現(xiàn)四個嚴(yán)重錯誤

研究人員開發(fā)的模糊測試工具要生成DUML數(shù)據(jù)包,將其發(fā)送至無人機(jī)并評估哪些輸入可能導(dǎo)致軟件崩潰。只要能夠引發(fā)崩潰,就說明編程中存在錯誤。Thorsten Holz解釋道,“但并不是所有安全漏洞都會引發(fā)崩潰,也有一些錯誤會導(dǎo)致序列號等數(shù)據(jù)發(fā)生變化?!?為了檢測此類邏輯漏洞,研究團(tuán)隊將無人機(jī)與運(yùn)行大疆應(yīng)用的手機(jī)配對。這樣他們就能定期檢查應(yīng)用,查看模糊測試是否改變了無人機(jī)的狀態(tài)。 結(jié)果發(fā)現(xiàn),參與測試的四款大疆機(jī)型全部存在安全漏洞。研究人員共記錄下16個漏洞,且大疆Mini 2、Mavic Air 2和Mavic 3機(jī)型還存在4個嚴(yán)重缺陷,允許攻擊者在系統(tǒng)中擴(kuò)大訪問權(quán)限。 Thorsten Holz解釋稱,“攻擊者可以借此篡改日志數(shù)據(jù)或序列號,并偽裝自己的身份。另外,雖然大疆采取了預(yù)防措施以阻止無人機(jī)飛越機(jī)場或監(jiān)獄等禁區(qū),但這些機(jī)制也可能被破解?!痹撗芯啃〗M甚至能讓飛行中的無人機(jī)在半空中墜毀。 在未來的研究中,研究團(tuán)隊打算進(jìn)一步測試其他無人機(jī)型號的安全性。

傳輸?shù)奈恢脭?shù)據(jù)未經(jīng)加密

此外,研究人員還檢查了大疆無人機(jī)當(dāng)中用于傳輸設(shè)備位置及操縱者信息的協(xié)議。通過這些信息,授權(quán)機(jī)構(gòu)(包括安全機(jī)構(gòu)或關(guān)鍵基礎(chǔ)設(shè)施運(yùn)營商)可以訪問并管理無人機(jī)的使用情況。

通過大疆固件及無人機(jī)發(fā)出的無線電信號進(jìn)行逆向工程,研究團(tuán)隊首次記錄到名為“DroneID”的跟蹤協(xié)議。Nico Schiller總結(jié)道,“我們證實(shí)了傳輸?shù)臄?shù)據(jù)未經(jīng)加密,幾乎任何人都可以用相對簡單的方式讀取到操作者和無人機(jī)的位置信息?!?/p>

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 安全漏洞
    +關(guān)注

    關(guān)注

    0

    文章

    152

    瀏覽量

    17182
  • 大疆無人機(jī)
    +關(guān)注

    關(guān)注

    13

    文章

    111

    瀏覽量

    31261

原文標(biāo)題:大疆無人機(jī)被曝16個安全漏洞:可破解禁飛限制、飛行中強(qiáng)制墜落

文章出處:【微信號:談思實(shí)驗室,微信公眾號:談思實(shí)驗室】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    無人機(jī)飛行試驗包括哪些方面?具體操作步驟是什么?需要哪些設(shè)備

    無人機(jī)飛行試驗是無人機(jī)研發(fā)、生產(chǎn)和應(yīng)用過程中極為關(guān)鍵的一環(huán)。它旨在驗證無人機(jī)飛行性能、穩(wěn)定性、安全
    的頭像 發(fā)表于 04-23 14:24 ?93次閱讀
    <b class='flag-5'>無人機(jī)</b><b class='flag-5'>飛行</b>試驗包括哪些方面?具體操作步驟是什么?需要哪些設(shè)備

    無人機(jī)超聲波傳感器:低空飛行的“智慧之眼”

    無人機(jī)技術(shù)飛速發(fā)展的今天,從消費(fèi)級航拍到工業(yè)級測繪,從農(nóng)業(yè)植保到應(yīng)急救援,無人機(jī)的應(yīng)用場景不斷拓展。然而,在復(fù)雜多變的低空環(huán)境,如何實(shí)現(xiàn)精準(zhǔn)避障、穩(wěn)定懸停和安全起降,始終是
    的頭像 發(fā)表于 12-30 17:08 ?956次閱讀

    陀螺儀在無人機(jī)的應(yīng)用:無人機(jī)精準(zhǔn)飛行的關(guān)鍵保障

    在當(dāng)今無人機(jī)廣泛應(yīng)用的時代,從影視拍攝、測繪勘探到物流配送、農(nóng)業(yè)植保,無人機(jī)已深度融入各個行業(yè)領(lǐng)域,為人們的生產(chǎn)生活帶來極大便利。然而,在無人機(jī)飛行過程
    的頭像 發(fā)表于 10-09 10:24 ?1141次閱讀
    陀螺儀在<b class='flag-5'>無人機(jī)</b><b class='flag-5'>中</b>的應(yīng)用:<b class='flag-5'>無人機(jī)</b>精準(zhǔn)<b class='flag-5'>飛行</b>的關(guān)鍵保障

    七大無人機(jī)電磁兼容測試平臺系統(tǒng):如何護(hù)航飛行安全

    七大無人機(jī)電磁兼容測試平臺系統(tǒng):如何護(hù)航飛行安全
    的頭像 發(fā)表于 09-12 14:49 ?883次閱讀
    七大<b class='flag-5'>無人機(jī)</b>電磁兼容測試平臺系統(tǒng):如何護(hù)航<b class='flag-5'>飛行</b><b class='flag-5'>安全</b>

    無人機(jī)自動巡檢系統(tǒng):從手動操作到智能化的技術(shù)變革

    ? ? ? ?無人機(jī)自動巡檢系統(tǒng):從手動操作到智能化的技術(shù)變革 ? ? ? ?在無人機(jī)技術(shù)發(fā)展過程,其操控方式經(jīng)歷了從完全依賴手手動操作到逐步實(shí)現(xiàn)自動化、智能化巡檢的重大飛躍。早期
    的頭像 發(fā)表于 09-11 13:16 ?878次閱讀

    正方科技?xì)W荷智能電池賦能無人機(jī)安全飛行

    當(dāng)無人機(jī)輕盈地劃過天際,捕捉壯麗景色、完成巡檢任務(wù)或執(zhí)行緊急救援時,有一項關(guān)鍵組件默默決定著飛行的成敗——它不僅是飛行的動力來源,更是飛行安全
    的頭像 發(fā)表于 08-27 16:40 ?1575次閱讀

    無人機(jī)如何靠陀螺儀保持穩(wěn)定飛行?

    無人機(jī)飛行過程,你是否好奇它是如何保持穩(wěn)定、精準(zhǔn)轉(zhuǎn)向甚至抵抗風(fēng)力干擾的?答案就藏在它的“神經(jīng)中樞”——ER-3MG-043三軸陀螺儀。這款高性能傳感器憑借卓越的角速度測量能力,
    的頭像 發(fā)表于 08-08 16:04 ?1265次閱讀
    <b class='flag-5'>無人機(jī)</b>如何靠陀螺儀保持穩(wěn)定<b class='flag-5'>飛行</b>?

    MEMS陀螺如何成為無人機(jī)穩(wěn)定飛行的核心?

    無人機(jī)自主翱翔、靈活機(jī)動并適應(yīng)多變環(huán)境的背后,對其運(yùn)動狀態(tài)——尤其是姿態(tài)——的精確感知是基石。作為飛行控制系統(tǒng)(控)的“內(nèi)耳”,陀螺儀實(shí)時捕捉機(jī)體繞X、Y、Z三軸的旋轉(zhuǎn)角速度。這一核心數(shù)據(jù)是
    的頭像 發(fā)表于 07-31 15:03 ?927次閱讀

    **無人機(jī)控如何靠三軸MEMS陀螺儀實(shí)現(xiàn)穩(wěn)定飛行?**

    無人機(jī)(UAV)精密復(fù)雜的飛行控制系統(tǒng)(控),三軸MEMS陀螺儀扮演著不可或缺的“傳感神經(jīng)”角色。它的核心任務(wù),就是實(shí)時、高精度地感知飛行
    的頭像 發(fā)表于 07-09 17:22 ?1107次閱讀

    無人機(jī)氣密性檢測儀:保障飛行安全的關(guān)鍵設(shè)備

    隨著無人機(jī)技術(shù)的迅猛發(fā)展,其在航拍、農(nóng)業(yè)、物流等領(lǐng)域的應(yīng)用日益廣泛。然而,無人機(jī)在復(fù)雜環(huán)境的穩(wěn)定飛行很大程度上依賴于其內(nèi)部電子元件的保護(hù),這就對
    的頭像 發(fā)表于 07-09 11:16 ?786次閱讀
    <b class='flag-5'>無人機(jī)</b>氣密性檢測儀:保障<b class='flag-5'>飛行</b><b class='flag-5'>安全</b>的關(guān)鍵設(shè)備

    低空物流:無人機(jī)開啟未來配送新篇章

    ”和“神經(jīng)中樞”,在控、通信和導(dǎo)航扮演著關(guān)鍵角色。 我司提供相關(guān)的高性能、低功耗的芯片,廣泛應(yīng)用于物流無人機(jī)制造: SX1281、SX1276、PE4259 、CB5743、
    發(fā)表于 07-04 10:42

    MEMS陀螺儀如何成為無人機(jī)精準(zhǔn)飛行的核心引擎?

    MEMS陀螺儀如何成為無人機(jī)精準(zhǔn)飛行的核心引擎 ? 在無人機(jī)技術(shù)日新月異的今天,實(shí)現(xiàn)卓越的自主飛行能力、完成復(fù)雜機(jī)動任務(wù)以及適應(yīng)多變環(huán)境,其基石在于對
    的頭像 發(fā)表于 07-04 10:37 ?1010次閱讀

    使用 Betaflight 和樹莓派實(shí)現(xiàn) FPV 無人機(jī)自主飛行

    開始利用Betaflight飛行控制器、簡單的10Python文件和樹莓派,為你的FPV戰(zhàn)斗無人機(jī)構(gòu)建自己的自動駕駛儀。FPV無人機(jī)搭載樹莓派在“KillHouse”機(jī)庫
    的頭像 發(fā)表于 06-07 08:32 ?5491次閱讀
    使用 Betaflight 和樹莓派實(shí)現(xiàn) FPV <b class='flag-5'>無人機(jī)</b>自主<b class='flag-5'>飛行</b>!

    晶振化身空中交警,為無人機(jī)飛行保駕護(hù)航

    無人機(jī):開拓智慧城市新場景無人機(jī)是一種通過無線電遙控或自主程序控制飛行的智能設(shè)備,其核心價值在于突破空間限制,以高效、靈活、低風(fēng)險的特點(diǎn)重塑傳統(tǒng)作業(yè)模式。近年來,
    的頭像 發(fā)表于 05-30 17:31 ?1077次閱讀
    晶振化身空中交警,為<b class='flag-5'>無人機(jī)</b><b class='flag-5'>飛行</b>保駕護(hù)航

    優(yōu)化無人機(jī)航向控制的核心:IST8310控地磁傳感器解析

    控上的地磁傳感器,也稱為指南針或磁羅盤,在無人機(jī)飛行控制系統(tǒng)扮演著至關(guān)重要的角色。其主要作用如下:一、測量航向與方向地磁傳感器能夠根據(jù)地磁向量,求出
    的頭像 發(fā)表于 05-19 13:16 ?2560次閱讀
    優(yōu)化<b class='flag-5'>無人機(jī)</b>航向控制的核心:IST8310<b class='flag-5'>飛</b>控地磁傳感器解析
    天祝| 阳江市| 湘潭市| 南江县| 朔州市| 格尔木市| 徐闻县| 明水县| 昆明市| 普洱| 临高县| 湘潭县| 济阳县| 洛隆县| 宜章县| 常熟市| 阿合奇县| 益阳市| 克山县| 运城市| 牙克石市| 崇州市| 平陆县| 泰安市| 贞丰县| 交城县| 河南省| 澄江县| 靖州| 瓦房店市| 铁力市| 永和县| 新河县| 微博| 丹巴县| 宜州市| 东乌珠穆沁旗| 枣阳市| 隆德县| 金坛市| 卢氏县|