Быстрое распространение китайских роботов Unitree Robotics В университетах исследовательские лаборатории и даже полицейские службы в настоящее время сталкиваются с серьезными вопросами доверия и безопасности. Обзор двух экспертов в КибербезопасностьАндреас Маркис и Кевин Финистерре раскрыли слабые стороны, которые могут позволить злонамеренным пользователям взять под контроль эти машины за считанные секунды.
Слабое место в Bluetooth
Источник проблемы находится в протоколе Bluetooth низкая энергия (BLE)который Unitere решил упростить настройку Wi -Fi. Хотя этот вариант, похоже, способствует подключению, он, как оказался, скрывает серьезную ловушку: компания использовала по умолчанию и те же клавиши шифрования для всех моделей, которые даже публично просочились в Интернете. Это практически означает, что каждый робот превращается в легкую цель. Единственного инцидента нарушения достаточно, чтобы проложить путь для тысяч других атак, создавая взрывной фон машин, которые могут свободно перемещаться в государственных и частных пространствах.
Эта уязвимость, которую исследователи крестили Unipwn Exploitэто влияет как на четырехгененные модели GO2 и B2, так и на гуманоид G1 и H1. Благодаря этой слабости злоумышленник может получить права администратора, превратив робота в центр самостоятельной злонамеренной сети – мобильный ботнер. Этого достаточно, чтобы заразить роботчтобы распространить атаку на соседние устройства в течение нескольких минут.
«Секрет» G1
Еще более беспокойным является откровение модели G1. По словам исследователей, этот робот автоматически отправляет данные на серверы в Китае каждые пять минутбез какого -либо уведомления пользователю. Этот тихий поток информации вызывает серьезные опасения, так как его можно использовать третьими лицами либо для мониторинга, либо для кибератак. Как объяснил Маркис, в тестовой атаке исследователи были ограничены принудительным перезапуском системы. Тем не менее, более опытный хакер может предпринять гораздо более опасные и разрушительные действия.
Отношения, полные трения
Отношения исследователей с компанией не имеют только смузи. Маркис сказал, что ранее у него был негативный опыт работы с Unitree, обвиняя ее в отсутствии прозрачности и медленных темпах в решении серьезных проблем безопасности. Остается вопрос, связаны ли эти слабости из -за простой халатности в разработке программного обеспечения или сознательным выбором. В обоих случаях результат вызывает тревогу.
Официальный ответ Unitree
29 сентября через объявление в LinkedIn Unitere подтвердила, что уже работает над разрешением дефектов, и утверждает, что большинство исправлений готовы и будут распространяться среди пользователей в ближайшие недели. Несмотря на эти гарантии, опасения не отступили. Присутствие роботов, оснащенных камерами и датчиками в таких местах, как кампусы, станции и даже дома, делает проблему особенно чувствительной.
Предложения специалистов
Виктор Мэр-Вильчес, основатель испанской компании Псевдоним, робототехникасоветует пользователям отключить Bluetooth и полагаться только на безопасные соединения Wi -Fi, пока не будут доступны официальные обновления. Эта практика не решает проблему в своем корне, но значительно снижает риск.
Более широкая картина
Инцидент с Unitree приходит, чтобы вспомнить опасности, которые сопровождают быструю интеграцию роботов и интеллектуальных машин в нашу повседневную жизнь. Хотя системы IoT неоднократно были целью атак в прошлом, в случае Unitree, критичность явно больше. Мы говорим не о простых домашних приборах, а о роботах с расширенными возможностями движения и доступом к особенно чувствительным средам.
ИЛИ технология который когда -то был представлен исключительно как инструмент исследований и разработок, теперь динамически входит в общественные и частные пространства. Однако эта гипотеза показывает, что без надлежащего защиты инструменты, предназначенные для самого прогресса, могут быть превращены в угрозу.
[via]
2025-10-05 16:37:00
1759692819
#Чудеса #робототехнике #но #со #многими #тенями #области #безопасности #конфиденциальности
Продолжение темы

