Безопасность ряда популярных моделей роботов компании Unitree оказалась под угрозой из-за выявленной критической уязвимости, названной UniPwn. Эксперты в области кибербезопасности обнаружили комплекс недостатков, который позволяет злоумышленникам удаленно получать контроль над устройствами.

Уязвимость касается нескольких моделей продукции Unitree, включая двуногих роботов серий G1 и H1, а также четвероногих Go2 и B2.
Основные проблемы безопасности заключаются в нескольких аспектах реализации беспроводного соединения. Исследователи выявили использование жестко заданных криптографических ключей в протоколе Bluetooth Low Energy (BLE), примитивный механизм аутентификации и критическое отсутствие фильтрации пользовательского ввода, который в некоторых случаях напрямую используется в системных shell-командах.
Это сочетание уязвимостей позволяет удаленно выполнять произвольный код с наивысшими привилегиями на скомпрометированном роботе.
Особую угрозу представляет возможность работы сервиса с уязвимостью по беспроводным каналам связи. Заражённый робот может автоматически сканировать окружающее пространство в радиусе действия Bluetooth и заражать другие незащищенные устройства Unitree. Специалисты сравнивают это поведение с действиями «червя», способного к самораспространению среди уязвимых роботов.
Хотя в лабораторных условиях возможность такой вирусной атаки была легко продемонстрирована, реальный масштаб и скорость распространения в полевых условиях будут зависеть от таких факторов, как разнообразие используемых версий прошивок, физическое расположение устройств и оперативность выпуска производителем исправлений.
Помимо прямого риска несанкционированного доступа, UniPwn открывает новые векторы для кибератак. В сочетании с потенциальными методами взлома ИИ-моделей, эта уязвимость может быть использована для обхода систем безопасности роботов и выполнения критических системных команд на их контроллерах.
Фото: hi-tech.mail.ru
