Роботы, напоминающие человека, разработанные компанией Unitree, освоили передачу вируса, распространяемого через Bluetooth

Безопасность ряда популярных моделей роботов компании Unitree оказалась под угрозой из-за выявленной критической уязвимости, названной UniPwn. Эксперты в области кибербезопасности обнаружили комплекс недостатков, который позволяет злоумышленникам удаленно получать контроль над устройствами.

Робот-гуманоид Unitree R1Источник: Unitree

Уязвимость касается нескольких моделей продукции Unitree, включая двуногих роботов серий G1 и H1, а также четвероногих Go2 и B2.

Основные проблемы безопасности заключаются в нескольких аспектах реализации беспроводного соединения. Исследователи выявили использование жестко заданных криптографических ключей в протоколе Bluetooth Low Energy (BLE), примитивный механизм аутентификации и критическое отсутствие фильтрации пользовательского ввода, который в некоторых случаях напрямую используется в системных shell-командах.

Это сочетание уязвимостей позволяет удаленно выполнять произвольный код с наивысшими привилегиями на скомпрометированном роботе.

Особую угрозу представляет возможность работы сервиса с уязвимостью по беспроводным каналам связи. Заражённый робот может автоматически сканировать окружающее пространство в радиусе действия Bluetooth и заражать другие незащищенные устройства Unitree. Специалисты сравнивают это поведение с действиями «червя», способного к самораспространению среди уязвимых роботов.

Хотя в лабораторных условиях возможность такой вирусной атаки была легко продемонстрирована, реальный масштаб и скорость распространения в полевых условиях будут зависеть от таких факторов, как разнообразие используемых версий прошивок, физическое расположение устройств и оперативность выпуска производителем исправлений.

Помимо прямого риска несанкционированного доступа, UniPwn открывает новые векторы для кибератак. В сочетании с потенциальными методами взлома ИИ-моделей, эта уязвимость может быть использована для обхода систем безопасности роботов и выполнения критических системных команд на их контроллерах.

Фото: hi-tech.mail.ru

Оцените статью
Dfiles.ru