Βρήκε έναν τρόπο να χακάρετε και να καταγράψετε drones

Ειδικοί από το NCC Group ανακάλυψαν ευπάθειες ασφαλείας στο πρωτόκολλο ExpressLRS, χάρη στις οποίες οι χάκερ μπορούσαν να κερδίσουν πλήρως

έλεγχος του drone. Το ExpressLRS είναι ένα σύστημα ραδιοελέγχου που αναπτύσσεται ως έργο ανοιχτού κώδικα. Συζητώ

Οι ειδικοί είπαν ότι τα τρωτά σημεία είναιστο στάδιο της σύζευξης του δέκτη (ή του drone με τον δέκτη) και του πομπού. Το γεγονός είναι ότι το ExpressLRS χρησιμοποιεί μια δεσμευτική φράση για σύζευξη. Εξασφαλίζει ότι ο σωστός δέκτης είναι συνδεδεμένος με τον σωστό πομπό. Τα τρωτά σημεία επιτρέπουν την εξαγωγή μέρους του μοναδικού αναγνωριστικού αυτής της δεσμευτικής φράσης. Τα υπόλοιπα τακτοποιούνται. Μόλις οριστεί το πλήρες αναγνωριστικό, ο εισβολέας θα μπορεί να χρησιμοποιήσει τον πομπό του για να ελέγξει το drone.

Ευτυχώς, οι ειδικοί έχουν προτείνει τρόπους επίλυσης αυτού του προβλήματος.