"NCC Group" ekspertai aptiko "ExpressLRS" protokolo saugumo spragų, kurių dėka įsilaužėliai gali gauti visą
Ekspertai teigė, kad pažeidžiamumų yraimtuvo (arba drono su imtuvu) ir siųstuvo susiejimo stadijoje. Faktas yra tas, kad „ExpressLRS“ poravimui naudoja įpareigojančią frazę. Tai užtikrina, kad tinkamas imtuvas būtų prijungtas prie tinkamo siųstuvo. Pažeidžiamumas leidžia išgauti dalį šios įpareigojančios frazės unikalaus identifikatoriaus. Likusi dalis sutvarkyta. Kai bus nustatytas visas identifikatorius, užpuolikas galės naudoti savo siųstuvą dronui valdyti.
Laimei, ekspertai pasiūlė būdų, kaip išspręsti šią problemą.