Маленькие роботизированные вертолеты обещают значительно упростить логистику и доставку товаров: их собирается поставить на службу даже Amazon. Однако может оказаться так, что заказы пользователей улетят к совсем другим людям. Эксперты по безопасности научились перехватывать управление этими летающими аппаратами прямо в воздухе.
Угон квадрокоптеров продемонстрировали на примере устройств одно из крупнейших производителей подобных устройств Parrot. Возможность для перехвата управления над летающими машинами этого вендора появилась из-за того, что они не шифруют передаваемый по Wi-Fi сигнал. Эксперты говорят, что подобная техника поможет угонять и дроны, используемые в Amazon.
Чтобы перехватить управление над беспилотными аппаратам, исследователь Сами Камкар соединил дрон производства Parrot с портативным одноплатным компьютером Raspberry Pi, передатчиком Wi-Fi и акккумулятором. Для взлома системы управления он использовал собственное ПО.
«Дроны Parrots запускают собственную беспроводную сеть для связи с владельцем, – говорит эксперт. – Мы отсоединяем от робота его хозяина, и когда машина ждет команд – подсоединяемся. Наша методика использует подмену владельца дрона при помощи разрушения беспроводного канала».
Для повышения надежности управления квадрокоптерами Parrot эксперт рекомендует производителю использовать общий секретный ключ для аутентификации команд владельца. При этом все сигналы должны отправляться зашифрованными.