Лента

Опасный «червь» превращает роботов в зомби и создает ботнеты из машин


Исследователи в области кибербезопасности обнаружили критическую уязвимость в популярных роботах компании Unitree, которая позволяет злоумышленникам получать полный контроль над устройствами и обладает свойством самораспространения. Проблема, получившая название UniPwn, затрагивает четвероногие модели Go2 и B2, а также человекоподобных роботов G1 и H1, превращая их в подобие «армии зомби».


Как сообщает издание 3DNews, проблема кроется в интерфейсе настройки Wi-Fi через Bluetooth Low Energy (BLE). Хотя передаваемые данные зашифрованы, ключи шифрования жестко прописаны в прошивке, что позволяет атакующему, отправив зашифрованное слово «unitree», получить права авторизованного пользователя. После этого злоумышленник может внедрить произвольный код под видом имени Wi-Fi сети и пароля, который робот исполнит без какой-либо проверки.

Главная опасность уязвимости заключается в ее способности к самораспространению. Зараженный робот может автоматически находить и взламывать другие устройства Unitree в радиусе действия Bluetooth, создавая таким образом роботизированный ботнет. Исследователи Андреас Макрис и Кевин Финистерре, обнаружившие проблему, еще в мае уведомили об этом производителя, однако после непродолжительной переписки компания Unitree перестала выходить на связь.

Другие эксперты подтверждают, что производитель и ранее систематически игнорировал сообщения об уязвимостях. Основатель компании Alias Robotics Виктор Маораль-Вильчес сообщил о других проблемах безопасности в роботах Unitree, включая скрытую передачу телеметрических данных, аудио и видео на серверы в Китае. В качестве временной меры владельцам роботов рекомендуется использовать изолированные Wi-Fi сети и отключать Bluetooth. Эксперты подчеркивают, что неуправляемый робот представляет реальную физическую опасность, и ответственность за безопасность лежит на производителе.