Търсене
Close this search box.

Нов тип атаки срещу дронове

Дроновете, които нямат известни слабости в сигурността, могат да бъдат обект на атаки от типа EMFI (electromagnetic fault injection), което може да позволи на заплахата да постигне произволно изпълнение на код и да компрометира тяхната функционалност и безопасност.

Изследването идва от IOActive, която е установила, че е „възможно да се компрометира целевото устройство чрез инжектиране на специфична електромагнитна неизправност в подходящия момент по време на актуализация на фърмуера“.

„Това би позволило на атакуващия да получи изпълнение на код на основния процесор, получавайки достъп до операционната система Android, която реализира основната функционалност на дрона“, казва Габриел Гонзалес, директор по хардуерна сигурност в компанията, в доклад, публикуван този месец.

Проучването, предприето с цел да се определи текущата позиция по отношение на сигурността на безпилотните летателни апарати (БЛА), е извършено на Mavic Pro – популярен квадрокоптер, произвеждан от DJI, който използва различни функции за сигурност като подписан и криптиран фърмуер, Trusted Execution Environment (TEE) и Secure Boot.

Атаките по странични канали обикновено работят чрез непряко събиране на информация за целевата система, като използват непреднамерено изтичане на информация, произтичащо от вариации в консумацията на енергия, електромагнитните излъчвания и времето, необходимо за извършване на различни математически операции.

EMFI има за цел да предизвика хардуерно смущение чрез поставяне на метална намотка в непосредствена физическа близост до базирания на Android контролен процесор на безпилотния самолет, което в крайна сметка да доведе до повреждане на паметта, което след това може да се използва за постигане на изпълнение на код.

„Това би могло да позволи на нападателя да контролира изцяло едно устройство, да изтегли цялото му чувствително съдържание, да даде възможност за достъп до ADB и потенциално да изтегли ключовете за криптиране“, казва Гонзалес.

Що се отнася до смекчаването на последиците, препоръчва се разработчиците на дронове да включат хардуерни и софтуерни мерки за противодействие на EMFI.

Това не е първият път, в който IOActive обръща внимание на необичайни вектори на атака, които могат да бъдат използвани като оръжие за атакуване на системи. През юни 2020 г. компанията подробно описа нов метод, който дава възможност да се атакуват промишлени системи за управление (ICS) с помощта на баркод скенери.

Други оценки са илюстрирали неправилни конфигурации на сигурността в протокола на широкообхватната мрежа с голям обхват (LoRaWAN), които го правят податлив на хакерски и кибератаки, както и уязвимости в компонента Power Line Communications (PLC), използван в ремаркетата на тракторите.

Източник: The Hacker News

Подобни публикации

22 юни 2024

Пробивът в JAXA не е довел до изтичане на важна...

Японската космическа агенция твърди, че няма изтичане на класифицир...

Cyber Europe тества енергийния сектор

Седмото издание на Cyber Europe, едно от най-големите учения за киб...
22 юни 2024

ЕВРО 2024: Хакери удариха излъчването на Полша ...

Хакери нарушиха онлайн излъчването на мача на Полша с Австрия от Ев...
22 юни 2024

Panera Bread призна за изтичане на данни

Американската верига за бързо хранене Panera Bread е започнала да у...
21 юни 2024

Change Healthcare най-после с подробности за ат...

UnitedHealth за първи път потвърди какви видове медицински данни и ...
21 юни 2024

САЩ наложиха санкции на 12 ръководители на Kasp...

Службата за контрол на чуждестранните активи (OFAC) към Министерств...
21 юни 2024

Хакери на Хамас шпионират Палестина и Египет

Хакери, свързани с Хамас, са замесени в пет кампании за кибершпиона...
20 юни 2024

Сериозна уязвимост на Phoenix UEFI

Стотици модели компютри и сървъри, които използват процесори на Int...
Бъдете социални
Още по темата
21/05/2024

Уязвимост на Fluent Bit за...

Критична уязвимост на Fluent Bit, която...
10/04/2024

Hов стандарт за интелигентн...

През втората половина на тази година...
08/04/2024

Google въвежда обновена мре...

Почти една година след като беше...
Последно добавени
22/06/2024

Пробивът в JAXA не е довел ...

Японската космическа агенция твърди, че няма...
22/06/2024

Cyber Europe тества енергий...

Седмото издание на Cyber Europe, едно...
22/06/2024

ЕВРО 2024: Хакери удариха и...

Хакери нарушиха онлайн излъчването на мача...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!