Дроновете, които нямат известни слабости в сигурността, могат да бъдат обект на атаки от типа EMFI (electromagnetic fault injection), което може да позволи на заплахата да постигне произволно изпълнение на код и да компрометира тяхната функционалност и безопасност.

Изследването идва от IOActive, която е установила, че е „възможно да се компрометира целевото устройство чрез инжектиране на специфична електромагнитна неизправност в подходящия момент по време на актуализация на фърмуера“.

„Това би позволило на атакуващия да получи изпълнение на код на основния процесор, получавайки достъп до операционната система Android, която реализира основната функционалност на дрона“, казва Габриел Гонзалес, директор по хардуерна сигурност в компанията, в доклад, публикуван този месец.

Проучването, предприето с цел да се определи текущата позиция по отношение на сигурността на безпилотните летателни апарати (БЛА), е извършено на Mavic Pro – популярен квадрокоптер, произвеждан от DJI, който използва различни функции за сигурност като подписан и криптиран фърмуер, Trusted Execution Environment (TEE) и Secure Boot.

Атаките по странични канали обикновено работят чрез непряко събиране на информация за целевата система, като използват непреднамерено изтичане на информация, произтичащо от вариации в консумацията на енергия, електромагнитните излъчвания и времето, необходимо за извършване на различни математически операции.

EMFI има за цел да предизвика хардуерно смущение чрез поставяне на метална намотка в непосредствена физическа близост до базирания на Android контролен процесор на безпилотния самолет, което в крайна сметка да доведе до повреждане на паметта, което след това може да се използва за постигане на изпълнение на код.

„Това би могло да позволи на нападателя да контролира изцяло едно устройство, да изтегли цялото му чувствително съдържание, да даде възможност за достъп до ADB и потенциално да изтегли ключовете за криптиране“, казва Гонзалес.

Що се отнася до смекчаването на последиците, препоръчва се разработчиците на дронове да включат хардуерни и софтуерни мерки за противодействие на EMFI.

Това не е първият път, в който IOActive обръща внимание на необичайни вектори на атака, които могат да бъдат използвани като оръжие за атакуване на системи. През юни 2020 г. компанията подробно описа нов метод, който дава възможност да се атакуват промишлени системи за управление (ICS) с помощта на баркод скенери.

Други оценки са илюстрирали неправилни конфигурации на сигурността в протокола на широкообхватната мрежа с голям обхват (LoRaWAN), които го правят податлив на хакерски и кибератаки, както и уязвимости в компонента Power Line Communications (PLC), използван в ремаркетата на тракторите.

Източник: The Hacker News

Подобни публикации

19 януари 2025

Нарушението на данните на Wolf Haldenstein зася...

Адвокатската кантора Wolf Haldenstein Adler Freeman & Herz LLP ...
19 януари 2025

САЩ призовават за преодоляване на разликата в р...

Агенцията за киберсигурност CISA и други правителствени агенции при...
19 януари 2025

САЩ наложиха санкции за масираната хакерска ата...

Министерството на финансите обяви в петък санкции във връзка с маща...
19 януари 2025

Фалшивият Брад Пит е разкрит: как етичен хакер ...

Маруан Уараб, бивш измамник и киберпрестъпник, превърнал се в етиче...
18 януари 2025

FTC нарежда на GoDaddy да коригира неадекватнит...

След като установи, че политиките за сигурност на GoDaddy са недост...
17 януари 2025

SSO - опростете достъпа и защитете бизнеса си

Днес предприятията са изправени пред сложна работна среда, в която ...
17 януари 2025

Руски кибершпиони са хванати да извършват Spear...

Изследователи на Microsoft са разкрили, че руски разузнавателни аге...
17 януари 2025

Cisco представи AI Defense

Тази седмица Cisco представи AI Defense – ново решение, предн...
17 януари 2025

DORA: Провеждане на тестове за проникване, осно...

Международният валутен фонд изчислява, че през последните две десет...
Бъдете социални
Още по темата
07/01/2025

Шпионира ли ви вашият автом...

Вашият автомобил ви шпионира. Това е...
22/12/2024

190 000 заразени с BadBox у...

Наблюдавано е свързване на повече от...
21/12/2024

Забраната на TP-Link в САЩ ...

След като американските правителствени агенции и...
Последно добавени
19/01/2025

Нарушението на данните на W...

Адвокатската кантора Wolf Haldenstein Adler Freeman...
19/01/2025

САЩ призовават за преодоляв...

Агенцията за киберсигурност CISA и други...
19/01/2025

САЩ наложиха санкции за мас...

Министерството на финансите обяви в петък...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!