Ειδικοί από το NCC Group ανακάλυψαν ευπάθειες ασφαλείας στο πρωτόκολλο ExpressLRS, χάρη στις οποίες οι χάκερ μπορούσαν να κερδίσουν πλήρως
Οι ειδικοί είπαν ότι τα τρωτά σημεία είναιστο στάδιο της σύζευξης του δέκτη (ή του drone με τον δέκτη) και του πομπού. Το γεγονός είναι ότι το ExpressLRS χρησιμοποιεί μια δεσμευτική φράση για σύζευξη. Εξασφαλίζει ότι ο σωστός δέκτης είναι συνδεδεμένος με τον σωστό πομπό. Τα τρωτά σημεία επιτρέπουν την εξαγωγή μέρους του μοναδικού αναγνωριστικού αυτής της δεσμευτικής φράσης. Τα υπόλοιπα τακτοποιούνται. Μόλις οριστεί το πλήρες αναγνωριστικό, ο εισβολέας θα μπορεί να χρησιμοποιήσει τον πομπό του για να ελέγξει το drone.
Ευτυχώς, οι ειδικοί έχουν προτείνει τρόπους επίλυσης αυτού του προβλήματος.