Войти

Названы три типичных уязвимости дронов

2596
2
+2
Крушение БЛА CH-3
Крушение китайского разведывательно-ударного БЛА CH-3 (“Rainbow”) во время испытаний в Нигерии.
Источник изображения: Aminu Gamawa / beegeagle.wordpress.com

Специалисты по компьютерной безопасности из Университета Джонса Хопкинса провели серию экспериментов с эксплуатацией уязвимостей, присущих большинству коммерческих беспилотных летательных аппаратов. Как пишет Aviation Week, исследователи хотели показать, что производители не уделяют внимания безопасности дронов и любой злоумышленник может без труда вызвать сбой в его работе.


Для экспериментов специалисты использовали дрон Parrot Bebop. Для взлома беспилотников использовался ноутбук. Сперва исследователи стали отправлять аппарату, находящемуся в воздухе, постоянные запросы на беспроводное подключение. Были отправлены около тысяч запросов, после чего управляющий блок Bebop выключился и беспилотник упал.


Затем исследователи передали летящему дрону исключительной большой пакет данных. Каких именно, не уточняется. Эти данные переполнили буфер обмена беспилотника, вызвав сбой в работе его управляющего блока. В результате этого вмешательства дрон также отключился в воздухе и упал.


Наконец, исследователи отправляли поддельные пакеты с данными на пульт оператора Bebop. Пакеты были собраны таким образом, что пульт воспринимал их, как если бы данные приходили непосредственно с беспилотника. В результате контроллер разрывал связь с Bebop, переключаясь на источник фальшивых пакетов данных. При этом выполнял аварийную посадку.


Специалисты заявили, что проверенные ими уязвимости наиболее распространены среди дронов. Все сведения об уязвимостях Bebop были направлены производителю еще в начале текущего года, однако Parrot пока ничего не ответила на письмо. Специалисты в настоящее время занимаются тестированием уязвимостей других моделей беспилотников.


В ноябре прошлого года американская компания Rockwell Collins совместно с авиастроительным концерном Boeing и 3D-Robotics провела испытания квадрокоптера Iris и беспилотного вертолета Little Bird, устойчивых к взлому. На эти аппараты было установлено специальное программное обеспечение.


Во время испытаний группа специалистов по безопасности пыталась взломать программное обеспечение аппаратов, чтобы перехватить управление ими или вызвать системный сбой. Все попытки были безуспешными. В основу программного обеспечения беспилотников разработчики положили операционную систему seL4, разработкой которой на протяжении семи лет занималась компания Data61.


Особенностью этого программного обеспечения является устойчивое к подменам кода ядро, использующее математические алгоритмы и контрольные суммы для проверки всех запущенных процессов. В этом случае подмена кода становится трудноосуществимой. Кроме того, ядро seL4 обеспечивает раздельное выполнение процессов.


Василий Сычёв

Права на данный материал принадлежат
Материал размещён правообладателем в открытом доступе
  • В новости упоминаются
Страны
Продукция
Компании
Похожие новости
15.06.2012
Беспилотный проект
06.06.2012
«Дрэгон» подкрался незаметно
11.01.2012
Есть кое-какие успехи и в нашем Отечестве
14.07.2010
Boeing планирует устроить мировой дебют 787 Dreamliner и новых беспилотных систем на Фарнборо
30.03.2010
Автоматические транспортные средства снабжения для солдат на поле боя
13.04.2009
Плохой рекламы не бывает
2 комментария
№1
24.06.2016 06:45
При обсуждении аналогичных ситуаций я придерживаюсь собственного мнения: ответственные вещи должны делаться по принципу - "разработал умелец". Это значит, что при разработке необходимо отойти от стандартных, а тем более унифицированных в мире или технической области, решений. Все должно быть доморощенное и самобытное. Чтобы у противника гемморой начинался, когда он будет пытаться понять, - кто это все сделал, почему не так, как принято и почему его попытки установить связь игнорируются.  Но для этого нашим гениям надо перестать использовать Адруино, интерфейсы,  протоколы и прочие мировые наработки и стандарты  при разработках. Еще Штирлиц предупреждал, что можно просчитать и предсказать действия профессионала, непрофессионала - никогда.
+3
Сообщить
№2
24.06.2016 23:22
Цитата, Фотон сообщ. №1
Еще Штирлиц предупреждал, что можно просчитать и предсказать действия профессионала, непрофессионала - никогда.
Это был не Штирлиц, а Мюллер. В эпизоде, когда они опоздали перехватить Кэт в приюте.
0
Сообщить
Хотите оставить комментарий? Зарегистрируйтесь и/или Войдите и общайтесь!
ПОДПИСКА НА НОВОСТИ
Ежедневная рассылка новостей ВПК на электронный почтовый ящик
  • Разделы новостей
  • Обсуждаемое
    Обновить
  • 19.04 16:01
  • 915
Без кнута и пряника. Россия лишила Америку привычных рычагов влияния
  • 19.04 14:44
  • 116
Конкурента российского Су-75 из Южной Кореи впервые представили на выставке
  • 19.04 14:04
  • 99
Израиль усиливает меры безопасности в связи с опасениями ударов со стороны Ирана
  • 19.04 12:18
  • 17
Командующий ВВС США в Европе о роли авиации в боевых действиях на Украине
  • 19.04 11:50
  • 13
Гендиректор ОАК Слюсарь: испытания SSJ New с российскими двигателями начнутся осенью - Интервью ТАСС
  • 19.04 11:40
  • 1
Новый участник в битве за Арктику
  • 18.04 19:22
  • 18
Первую летную ракету-носитель "Ангара-А5" отправили для испытаний на космодром Восточный
  • 18.04 19:04
  • 110
В России запустили производство 20 самолетов Ту-214
  • 18.04 18:25
  • 12
Британская ПВО может и не выдержать первого удара России (The Telegraph UK, Великобритания)
  • 18.04 17:34
  • 2702
Как насчёт юмористического раздела?
  • 18.04 15:42
  • 1
Сергею Шойгу в парке "Патриот" представили более 30 перспективных образцов вооружения и техники
  • 18.04 15:29
  • 0
Кипящий «котёл» Закарпатья остужать никто не собирается
  • 18.04 13:38
  • 1
Норвегия может приобрести фрегаты класса "Тип-26"
  • 18.04 11:46
  • 74
Членство в НАТО в обмен на территорию. Зачем Армения проводит военные учения с США
  • 18.04 09:59
  • 2
Следующий пуск тяжелой "Ангары" с космодрома Восточный состоится в 2027 году - Борисов