Угон квадрокоптеров

Публикатор:  konst

Современный квадрокоптер стоит не мало, так что потеря квадрокоптера весьма сильно бьет по карману его владельца.



На сегодняшний день практически 100% потерь квадрокоптеров относятся к случайностям или сбою в ПО полетного контроллера.

Однако, хаккеры и специалисты по безопасности проявляют интерес к возможности перехвата управления чужим квадрокоптером, первым интересен сам процесс, вторые хотят получить возможность защищать территории запретные для полетов.

Не так давно я сам участвовал в эксперименте по перехвату управления квадрокоптером, в качестве подопытного использовался квадрик Syma, как наиболее распространенный и доступный по цене.

Результат смонтировал в видео, придав немного драматичности в закадровом тексте :-).

Видео угона квадрокоптера

Как оказалось у всех квадрокоптеров Syma один протокол передачи данных, а защита заключается в запоминании идентификатора пульта управления.

С помощью небольшого девайса состоящего из одноплатного компьютера Raspberry Pi (или Arduino) и небольшой платки с ВЧ частью можно легко перехватить управление таким квадрокоптером.

При этом, привязанный пульт продолжает работать. Вся фишка в том, что самописное ПО позволяет слать пакеты с отсканированным идентификатором (притворяясь  пультом управления владельца) гораздо чаще, чем это делает штатный пульт. В результате, если квадрокоптер получает 3 команды "газ в 0" потом одну "газ 60%", снова три "газ в 0" и тд - то он идет на снижение.

Квадрокоптеры управляемые через планшет или телефон так же легко подвержены перехвату управления.

Так в 2012 году во время проведения PHDays было перехвачено управление AR.Drone.

угон квадрокоптера AR.Drone

Сергей Азовсков смог вмешаться в управление используя уязвимость в ПО управления квадрокоптером.

В том же году публиковались работы по использованию приложения Aircrack-ng для взлома WiFi сети создаваемой квадриком, а сами квадрокоптеры удавалось идентифицировать благодаря особенностям их MAC-адреса. Все квадрокоптеры этого типа имеют однотипные адреса, которые и позволяют отличить их от иных беспроводных устройств.

Вот видео объясняющая принцип использования уязвимости.

А вот видео запись с конференции Defcon 21, это лекция "Phantom Network Surveillance UAV / Drone"

Как видите - 2012 год оказался весьма продуктивным :-)

В 2014 году ведущие канала Hack5 прикрутили WiFi Pineapple (спец. WiFi роутер с самописной прошивкой) к Phantom и гонялись за AR.Drone сбивая его на землю.

В видео ниже авторы канала рассказывают как именно было произведено вмешательство в управление.

В 2015 году Rahul Sasi взламывает AR.Drone 2 и налету модифицирует ПО квадрика, при этом сам квадрокоптер становится участником "ботнета" и может взламывать другие AR.Drone 2.

Описание "дыры в ПО"  на видео ниже.

Как видите - опасности перехвата управления подвержены не только "дешевые китайские летающие игрушки". Так же не стоит забывать и об атаках GPS-спуфинг - в 2011 году в Иране с помощью подмены сигнала от GPS спутников было перехвачено управление БПЛА RQ-170 Sentinel, а это вам не "игрушечный квадрик".

Обзор квадрокоптеров

 


Теги: взлом, syma
Рейтинг: 0 Голосов: 0 5658 просмотров
Комментарии (1)
gosha # 19 июля 2016 в 11:19 0
"... А скажите, товарищ, это и в магазине так можно стенку опустить?..." (Некто Жорж Милославский)

Экшен камера Mobius для FPV полетов на квадрокоптере

Новости форума
сегодня в 17:18
SemenPem отвечает в теме «посоветуйте новичку покупку» на форуме «Покупные квадрокоптеры»
Много разглядывал содержимое сети интернет, при этом к своему восторгу открыл актуальный ресурс. Гляньте: римские шторы . Для моих близких вышеуказанный сайт оказал яркое впечатление. Хорошего дня!
сегодня в 16:33
konst отвечает в теме «FPV на дальность» на форуме «Системы FPV и запись видео»
FrSKY - это ВЧ модули (вставляется заместо штаных) или пульт Taranis, у меня - Таранис Звук получать можно, но VR D2 не оборудован аудиотрактом.
сегодня в 16:26
Artem отвечает в теме «Обзор квадрокоптера JJRC H31» на форуме «Обсуждение статей»
Могу конечно! Не могу сказать точную дату когда руки дойдут, но напишите мне в личку мыло, куда слить фотки, буду ковыряться скину... я все равно хотел переделать... я припаял мимо кнопки он/офф,...
сегодня в 13:18
COPterMan отвечает в теме «Красивое видео с Racer`ов» на форуме «Drone Racing»
Вжух!!!!
сегодня в 13:14
COPterMan отвечает в теме «Eachine Falcon 250/210 Pro» на форуме «Покупные квадрокоптеры»
А оригинальные настройки не сохраняли?
сегодня в 13:13
COPterMan отвечает в теме «Зимняя встреча в Софрино» на форуме «Обсуждение статей»
Встреча бесплатная! Приглашаются все желающие!!
сегодня в 13:07
konst отвечает в теме «Видео Drone Racing» на форуме «Drone Racing»
Еще гонки Drone Racing