Atrasts veids, kā uzlauzt un notvert dronus

NCC Group eksperti atklāja ExpressLRS protokola drošības ievainojamības, pateicoties kurām hakeri varēja iegūt pilnu

kontrole pār dronu. ExpressLRS ir radio vadības sistēma, kas tiek izstrādāta kā atvērtā koda projekts. Apspriest

Eksperti teica, ka ievainojamības iruztvērēja (vai drona ar uztvērēju) un raidītāja savienošanas pārī posmā. Fakts ir tāds, ka ExpressLRS savienošanai pārī izmanto saistošu frāzi. Tas nodrošina, ka pareizais uztvērējs ir pievienots pareizajam raidītājam. Ievainojamības ļauj iegūt daļu no šīs saistošās frāzes unikālā identifikatora. Pārējais ir sakārtots. Kad būs iestatīts pilns identifikators, uzbrucējs varēs izmantot savu raidītāju, lai vadītu dronu.

Par laimi, eksperti ir ieteikuši veidus, kā atrisināt šo problēmu.