Войти

Названы три типичных уязвимости дронов

2726
2
+2
Крушение БЛА CH-3
Крушение китайского разведывательно-ударного БЛА CH-3 (“Rainbow”) во время испытаний в Нигерии.
Источник изображения: Aminu Gamawa / beegeagle.wordpress.com

Специалисты по компьютерной безопасности из Университета Джонса Хопкинса провели серию экспериментов с эксплуатацией уязвимостей, присущих большинству коммерческих беспилотных летательных аппаратов. Как пишет Aviation Week, исследователи хотели показать, что производители не уделяют внимания безопасности дронов и любой злоумышленник может без труда вызвать сбой в его работе.


Для экспериментов специалисты использовали дрон Parrot Bebop. Для взлома беспилотников использовался ноутбук. Сперва исследователи стали отправлять аппарату, находящемуся в воздухе, постоянные запросы на беспроводное подключение. Были отправлены около тысяч запросов, после чего управляющий блок Bebop выключился и беспилотник упал.


Затем исследователи передали летящему дрону исключительной большой пакет данных. Каких именно, не уточняется. Эти данные переполнили буфер обмена беспилотника, вызвав сбой в работе его управляющего блока. В результате этого вмешательства дрон также отключился в воздухе и упал.


Наконец, исследователи отправляли поддельные пакеты с данными на пульт оператора Bebop. Пакеты были собраны таким образом, что пульт воспринимал их, как если бы данные приходили непосредственно с беспилотника. В результате контроллер разрывал связь с Bebop, переключаясь на источник фальшивых пакетов данных. При этом выполнял аварийную посадку.


Специалисты заявили, что проверенные ими уязвимости наиболее распространены среди дронов. Все сведения об уязвимостях Bebop были направлены производителю еще в начале текущего года, однако Parrot пока ничего не ответила на письмо. Специалисты в настоящее время занимаются тестированием уязвимостей других моделей беспилотников.


В ноябре прошлого года американская компания Rockwell Collins совместно с авиастроительным концерном Boeing и 3D-Robotics провела испытания квадрокоптера Iris и беспилотного вертолета Little Bird, устойчивых к взлому. На эти аппараты было установлено специальное программное обеспечение.


Во время испытаний группа специалистов по безопасности пыталась взломать программное обеспечение аппаратов, чтобы перехватить управление ими или вызвать системный сбой. Все попытки были безуспешными. В основу программного обеспечения беспилотников разработчики положили операционную систему seL4, разработкой которой на протяжении семи лет занималась компания Data61.


Особенностью этого программного обеспечения является устойчивое к подменам кода ядро, использующее математические алгоритмы и контрольные суммы для проверки всех запущенных процессов. В этом случае подмена кода становится трудноосуществимой. Кроме того, ядро seL4 обеспечивает раздельное выполнение процессов.


Василий Сычёв

Права на данный материал принадлежат
Материал размещён правообладателем в открытом доступе
  • В новости упоминаются
Страны
Продукция
Компании
2 комментария
№1
24.06.2016 06:45
При обсуждении аналогичных ситуаций я придерживаюсь собственного мнения: ответственные вещи должны делаться по принципу - "разработал умелец". Это значит, что при разработке необходимо отойти от стандартных, а тем более унифицированных в мире или технической области, решений. Все должно быть доморощенное и самобытное. Чтобы у противника гемморой начинался, когда он будет пытаться понять, - кто это все сделал, почему не так, как принято и почему его попытки установить связь игнорируются.  Но для этого нашим гениям надо перестать использовать Адруино, интерфейсы,  протоколы и прочие мировые наработки и стандарты  при разработках. Еще Штирлиц предупреждал, что можно просчитать и предсказать действия профессионала, непрофессионала - никогда.
+3
Сообщить
№2
24.06.2016 23:22
Цитата, Фотон сообщ. №1
Еще Штирлиц предупреждал, что можно просчитать и предсказать действия профессионала, непрофессионала - никогда.
Это был не Штирлиц, а Мюллер. В эпизоде, когда они опоздали перехватить Кэт в приюте.
0
Сообщить
Хотите оставить комментарий? Зарегистрируйтесь и/или Войдите и общайтесь!
ПОДПИСКА НА НОВОСТИ
Ежедневная рассылка новостей ВПК на электронный почтовый ящик
  • Разделы новостей
  • Обсуждаемое
    Обновить
  • 21.01 00:13
Когда и кем начато создание "новых" ВС РФ?
  • 20.01 23:55
  • 7046
Без кнута и пряника. Россия лишила Америку привычных рычагов влияния
  • 20.01 23:24
  • 5
Опубликованы кадры работы вертолета Ми-8ПСГ в курском приграничье
  • 20.01 19:50
  • 198
Россия приняла на вооружение новую боевую машину поддержки танков "Терминатор-2", разработанную специально для уличных боев: это настоящий "комбайн смерти"! (Sohu, Китай)
  • 20.01 18:19
  • 0
Беларусь – агрессор, Польша – жертва
  • 20.01 17:24
  • 18
Против дронов и скрытых целей. В российскую армию поступают новые зенитки
  • 20.01 12:27
  • 2
Запуски New Glenn и SpaceX Starship: космический аппарат Маска потерпел крушение, испытания ракеты Безоса были более успешными
  • 20.01 11:22
  • 1
В Новосибирске создали новый вариант космического водного двигателя
  • 20.01 06:48
  • 1
Система SkyOS позволит управлять боевым вертолетом даже новичку
  • 19.01 10:04
  • 1455
Корпорация "Иркут" до конца 2018 года поставит ВКС РФ более 30 истребителей Су-30СМ
  • 18.01 04:58
  • 1
РФ готова продолжить сотрудничество с ЦАР в сфере безопасности, оказывать гумпомощь поставками зерна - Путин
  • 17.01 16:50
  • 5
В США ремонт «Адмирала Нахимова» назвали тщеславным проектом
  • 17.01 16:44
  • 2
Аналог "Арматы" из КНДР - танк М2020 обрел комплекс, сбивающий дроны и ПТУР
  • 17.01 12:38
  • 0
Подведение итогов – результат один, а мнения разные
  • 17.01 12:23
  • 7
Военное строительство РФ за последние 20-25 лет.