Експерти от NCC Group откриха уязвимости в сигурността на протокола ExpressLRS, благодарение на които хакерите могат да получат пълна
Експертите казаха, че уязвимостите сана етапа на сдвояване на приемника (или дрона с приемника) и предавателя. Факт е, че ExpressLRS използва обвързваща фраза за сдвояване. Той гарантира, че правилният приемник е свързан към правилния предавател. Уязвимостите позволяват извличане на част от уникалния идентификатор на тази обвързваща фраза. Останалото е подредено. След като бъде зададен пълният идентификатор, нападателят ще може да използва своя предавател, за да управлява дрона.
За щастие експертите предложиха начини за решаване на този проблем.