Угон квадрокоптеров

Публикатор:  konst

Современный квадрокоптер стоит не мало, так что потеря квадрокоптера весьма сильно бьет по карману его владельца.



На сегодняшний день практически 100% потерь квадрокоптеров относятся к случайностям или сбою в ПО полетного контроллера.

Однако, хаккеры и специалисты по безопасности проявляют интерес к возможности перехвата управления чужим квадрокоптером, первым интересен сам процесс, вторые хотят получить возможность защищать территории запретные для полетов.

Не так давно я сам участвовал в эксперименте по перехвату управления квадрокоптером, в качестве подопытного использовался квадрик Syma, как наиболее распространенный и доступный по цене.

Результат смонтировал в видео, придав немного драматичности в закадровом тексте :-).

Видео угона квадрокоптера

Как оказалось у всех квадрокоптеров Syma один протокол передачи данных, а защита заключается в запоминании идентификатора пульта управления.

С помощью небольшого девайса состоящего из одноплатного компьютера Raspberry Pi (или Arduino) и небольшой платки с ВЧ частью можно легко перехватить управление таким квадрокоптером.

При этом, привязанный пульт продолжает работать. Вся фишка в том, что самописное ПО позволяет слать пакеты с отсканированным идентификатором (притворяясь  пультом управления владельца) гораздо чаще, чем это делает штатный пульт. В результате, если квадрокоптер получает 3 команды "газ в 0" потом одну "газ 60%", снова три "газ в 0" и тд - то он идет на снижение.

Квадрокоптеры управляемые через планшет или телефон так же легко подвержены перехвату управления.

Так в 2012 году во время проведения PHDays было перехвачено управление AR.Drone.

угон квадрокоптера AR.Drone

Сергей Азовсков смог вмешаться в управление используя уязвимость в ПО управления квадрокоптером.

В том же году публиковались работы по использованию приложения Aircrack-ng для взлома WiFi сети создаваемой квадриком, а сами квадрокоптеры удавалось идентифицировать благодаря особенностям их MAC-адреса. Все квадрокоптеры этого типа имеют однотипные адреса, которые и позволяют отличить их от иных беспроводных устройств.

Вот видео объясняющая принцип использования уязвимости.

А вот видео запись с конференции Defcon 21, это лекция "Phantom Network Surveillance UAV / Drone"

Как видите - 2012 год оказался весьма продуктивным :-)

В 2014 году ведущие канала Hack5 прикрутили WiFi Pineapple (спец. WiFi роутер с самописной прошивкой) к Phantom и гонялись за AR.Drone сбивая его на землю.

В видео ниже авторы канала рассказывают как именно было произведено вмешательство в управление.

В 2015 году Rahul Sasi взламывает AR.Drone 2 и налету модифицирует ПО квадрика, при этом сам квадрокоптер становится участником "ботнета" и может взламывать другие AR.Drone 2.

Описание "дыры в ПО"  на видео ниже.

Как видите - опасности перехвата управления подвержены не только "дешевые китайские летающие игрушки". Так же не стоит забывать и об атаках GPS-спуфинг - в 2011 году в Иране с помощью подмены сигнала от GPS спутников было перехвачено управление БПЛА RQ-170 Sentinel, а это вам не "игрушечный квадрик".

Обзор квадрокоптеров

 


Теги: взлом, syma
Рейтинг: 0 Голосов: 0 6718 просмотров
Комментарии (1)
gosha # 19 июля 2016 в 11:19 0
"... А скажите, товарищ, это и в магазине так можно стенку опустить?..." (Некто Жорж Милославский)

Квадрокоптер Eachine H8 Mini Headless

Новости форума
вчера в 21:35
SeeNoBee отвечает в теме «130 квадрокоптер» на форуме «Комнатные квадрокоптеры»
Спасибо. Очень полезный форум для начинающих. Буду постепенно заказывать комплектующие.
вчера в 18:11
konst отвечает в теме «Syma x5uw - отличный подарок для ребенка!» на форуме «Покупные квадрокоптеры»
Syma - это отличный квадрик для детей! Летает, управляется, достаточно габаритная для полетов на улице и достаточно легкая для того, что бы не нанести травм при падении на кого то
вчера в 11:21
Sam начинает тему «Удивительный город Йошкар-Ола» на форуме «Фото и видео полетов»
Удивительный город Йошкар-Ола, сильно преобразившийся за последние годы. Очень красивая набережная, дома, храмы, мосты, памятники – всё выдержано в интересном стиле, выглядит ярко и неординарно!...
вчера в 11:08
Pozitive начинает тему «Река Иж (д Болтачево, Завьяловский район, Удмуртия)» на форуме «Фото и видео полетов»
26 марта 2017
konst начинает тему «Настройка полетных режимов» на форуме «Обсуждение статей»
В этой теме форума обсуждаем статью " Настройка полетных режимов "
26 марта 2017
konst отвечает в теме «Квадрик при взлете кренит в одну сторону. НУжен совет» на форуме «Самодельные проекты»
Удачных полетов!
26 марта 2017
konst отвечает в теме «Помогите разобраться с квадрокоптером Eachine Falcon 120 NAZE32» на форуме «Drone Racing»
Смотрите полетные режимы, ставьте режим Agle - это то, что вы хотите.