Rastas būdas nulaužti ir užfiksuoti dronus

"NCC Group" ekspertai aptiko "ExpressLRS" protokolo saugumo spragų, kurių dėka įsilaužėliai gali gauti visą

drono valdymas. ExpressLRS yra radijo valdymo sistema, kuri kuriama kaip atvirojo kodo projektas.Aptarti

Ekspertai teigė, kad pažeidžiamumų yraimtuvo (arba drono su imtuvu) ir siųstuvo susiejimo stadijoje. Faktas yra tas, kad „ExpressLRS“ poravimui naudoja įpareigojančią frazę. Tai užtikrina, kad tinkamas imtuvas būtų prijungtas prie tinkamo siųstuvo. Pažeidžiamumas leidžia išgauti dalį šios įpareigojančios frazės unikalaus identifikatoriaus. Likusi dalis sutvarkyta. Kai bus nustatytas visas identifikatorius, užpuolikas galės naudoti savo siųstuvą dronui valdyti.

Laimei, ekspertai pasiūlė būdų, kaip išspręsti šią problemą.