农业无人机
工业无人机
军警无人机
娱教无人机
水下无人机
反无人机设备
无人机配件
无人机租赁
无人机培训
当前位置:全球无人机网 » 无人机新闻 » 技术动态 » 正文

某疆 Spark 机型被安全研究人员破解

发布日期:2018-06-20  来源:雷锋网  作者:李勤我要投稿我要评论

  某疆公司的Spark 机型是2017年开始发售的面向低端消费级无人机市场推出的又一款便携产品,其最大的特点是可以不使用遥控器直接利用手机WIFI进行连接控制,这给无人机的安全研究增加了新的课题,只要 WIFI 网络相关的接口存在问题,就有可能被攻击者利用,从而非法控制无人机。

  破解

  利用 Spark 系统的软件漏洞,我们可以对无人机系统进行任意升降级,解锁操作,可以获取到无人机的root权限:

  通过同时破解无人机及手机端DJI Go App,我们实现了破解禁飞区限制,如下图所示:

  劫持

  劫持攻击过程如下所述:

  1.attacker首先能够与victim的计算机联网,并有通过一些手段得知victim正在使用dji assistant连接无人机。

  2.DJI assistant存在websocket服务的server,并存在wifi密码读取设置的接口。

  3.attacker可以通过远程控制此接口,发送websocket接口指令,窃取/篡改无人机的wifi密码。

  4.用手机直接连接victim的无人机进行劫持,或在victim使用无人机飞行时,通过干扰wifi,使无人机断开连接,由于attacker已经获取了wifi密码,其可使用手机即可劫持。

  Marvel Team 是 360 公司安全研究员唐青昊在 2015 年成立的安全团队,致力于在互联网前沿业务领域开展信息安全技术研究。在 2015 至 2017 的时间中致力于云安全方向的虚拟化系统漏洞挖掘,从 2018年开始在 IoT 和区块链领域的新征程。

 
本文链接:https://www.81uav.cn/uav-news/201806/20/38246.html
标签:  Spark无人机
0相关评论
免责声明:凡注明来源全球无人机网的所有作品,均为本网合法拥有版权或有权使用的作品,欢迎转载,请注明出处。非本网作品均来自互联网,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。

图文推荐

推荐品牌

关于本站

合作服务电话

  • 客服热线:0755-23779287
  • 展会负责:18682042306
  • 广告合作:点击这里给我发消息
  • 展会合作:点击这里给我发消息

公众号/APP下载


    (公众号)


    (Android下载)

Copyright©2005-2021 81UAV.CN All Rights Reserved  访问和使用全球无人机网,即表明您已完全接受和服从我们的用户协议。 SITEMAPS 网站地图 网站留言
运营商: 湛江中龙网络科技有限公司 全球无人机网 
ICP备案号:粤ICP备2023038372号-1 
全国公安机关 备案信息 可信网站不良举报 文明转播