компьютер
компьютер
Дмитрий Толстенёв Опубликована сегодня в 8:26

Роботы начинают заражать друг друга — но настоящая угроза скрыта глубже: уязвимость ставит под вопрос их безопасность

Андреас Макрис и Кевин Финистерре выявили уязвимость UniPwn в роботах Unitree

Роботы уже давно перестали быть фантастикой и шагнули в повседневную жизнь: они помогают в исследованиях, логистике и даже в правоохранительных органах. Но вместе с развитием технологий растут и риски. Недавнее открытие специалистов Андреаса Макриса и Кевина Финистерре показало, что роботы компании Unitree могут представлять куда большую угрозу, чем предполагалось.

Что произошло

Исследователи выявили уязвимость под названием UniPwn, которая затронула несколько моделей Unitree: четвероногих Go2 и B2, а также гуманоидных G1 и H1. Эта проблема позволяет злоумышленникам получать полный контроль над устройствами, а из-за беспроводного характера атаки эксплойт способен самораспространяться.

Инфицированный робот сканирует окружающую среду и передаёт вредоносный код другим устройствам Unitree через Bluetooth Low Energy (BLE). Фактически это даёт возможность формировать автономные ботнеты из роботов.

Причина уязвимости

Истоки проблемы кроются в интерфейсе настройки Wi-Fi, использующем BLE. Хотя передаваемые данные шифруются, специалисты нашли способ обойти защиту. Для этого достаточно отправить зашифрованное слово "unitree" — и злоумышленник получает права авторизованного пользователя. Дальше открывается возможность внедрять и запускать произвольный код, замаскированный под имя и пароль сети Wi-Fi.

Реакция компании

Макрис и Финистерре сообщили о проблеме Unitree ещё в мае. Однако после короткой переписки летом компания перестала отвечать. Это подтолкнуло исследователей к публичному раскрытию информации.

Основатель Alias Robotics Виктор Майорал-Вилчес отметил, что Unitree и раньше игнорировала предупреждения о проблемах безопасности. Его слова объясняют повышенное внимание к этим роботам: они активно используются по всему миру, в том числе британскими правоохранительными органами.

Возможные последствия

Эксперты подчёркивают: заражённый робот может не только выйти из-под контроля, но и представлять физическую опасность. Если устройства объединяются в ботнеты, последствия становятся непредсказуемыми. Ответственность за защиту, уверены специалисты, лежит исключительно на производителе.

Плюсы и минусы

Плюсы Минусы
Быстрое выявление уязвимости Отсутствие реакции производителя
Возможность временной защиты через отключение Bluetooth Угроза создания автономных ботнетов
Обнародование информации предупредило владельцев Высокие риски для владельцев по всему миру
Подтверждение независимым экспертом проблемы Потенциальная физическая опасность от заражённых устройств

Сравнение

Параметр Unitree с уязвимостью Роботы без подобных эксплойтов
Уровень риска Полный контроль злоумышленника Локальные уязвимости
Способ атаки Через BLE и Wi-Fi Через локальный доступ
Масштаб Самораспространяющийся ботнет Единичные случаи взлома
Меры защиты Изоляция Wi-Fi, отключение Bluetooth Регулярные обновления ПО

Советы шаг за шагом

  1. Использовать изолированные Wi-Fi сети.

  2. Отключить Bluetooth на уязвимых моделях.

  3. Ограничить физический доступ к устройствам.

  4. Следить за публикациями Unitree и сообществ безопасности.

  5. Планировать обновления ПО при их выходе.

Мифы и правда

• Миф: роботы не могут заразить друг друга.
Правда: уязвимость UniPwn доказала обратное.

• Миф: только дорогие военные устройства представляют угрозу.
Правда: уязвимость обнаружена в коммерческих моделях.

• Миф: шифрование полностью защищает данные.
Правда: исследователи нашли способ обойти защиту.

FAQ

Как понять, что робот заражён?
Прямых индикаторов нет, но необычные действия или сбои могут указывать на взлом.

Можно ли использовать таких роботов безопасно?
Да, если изолировать Wi-Fi сеть и отключить Bluetooth.

Когда выйдет обновление?
Пока компания Unitree не дала официальных комментариев.

Ошибка → Последствие → Альтернатива

Ошибка: оставить включённым Bluetooth.
Последствие: робот может заразиться эксплойтом.
Альтернатива: полностью отключить BLE.

Ошибка: использовать общую сеть Wi-Fi.
Последствие: рост риска заражения.
Альтернатива: создать отдельный изолированный канал.

Ошибка: ждать реакции производителя.
Последствие: рост угрозы без защиты.
Альтернатива: применять собственные меры безопасности сразу.

А что если…

А что если такие уязвимости появятся у других производителей? Тогда человечество может столкнуться с новой угрозой — роботизированными сетями, действующими без участия человека. Этот сценарий больше не кажется фантастикой.

Подписывайтесь на Moneytimes.Ru

Читайте также

Шерф и Ламмер: развитые цивилизации во Вселенной статистически встречаются крайне редко сегодня в 4:52

Жизнь во Вселенной похожа на мираж: всегда рядом, но недосягаема

Учёные рассчитали вероятность существования разумных соседей в нашей галактике — вывод оказался неутешительным, но поиск только начинается.

Читать полностью »
Эксперт Илья Семериков сообщил о разработке алгоритмов для ионных квантовых компьютеров сегодня в 4:26

Россия может обойти конкурентов в квантовой гонке: новые алгоритмы уже ломают привычные рамки

Российские учёные разрабатывают алгоритмы для ионных квантовых компьютеров в рамках дорожной карты Росатома.

Читать полностью »
На Голанских высотах обнаружены золотые монеты императоров Юстина I и Ираклия сегодня в 3:39

Золото, спрятанное в страхе: как войны VII века лишили хозяев их богатств

Уникальная находка археологов у Галилейского моря проливает свет на тайны Византии и скрытые истории жителей древнего города.

Читать полностью »
Microsoft продлила бесплатную поддержку Windows 10 ещё на один год сегодня в 3:26

Половина мира всё ещё живёт на ней: Microsoft вынуждена продлить жизнь Windows 10

Microsoft продлила бесплатную поддержку Windows 10 ещё на год, чтобы сохранить лояльность пользователей.

Читать полностью »
NatCom: телескоп GTC подтвердил исчезновение трёх таинственных объектов на небе с 1952 года сегодня в 2:29

Вспышки на небе, которых не должно быть: природа бросила вызов науке

Три яркие точки вспыхнули в 1952-м и исчезли меньше чем за час. Даже GTC не нашёл следов. Что это было — близкие тайные источники или единая вспышка?

Читать полностью »
Apple попросила ЕС отменить закон DMA и получила штраф €500 млн сегодня в 2:26

Apple бьётся с Европой из-за DMA: пользователи уже столкнулись с неожиданными ограничениями

Apple просит отменить DMA, но получает штраф €500 млн и новые ограничения в Европе.

Читать полностью »
Нейробиологи: эмоциональные переживания формируют более прочную память сегодня в 2:12

Память устроена, как VIP-зал: в неё пускают только эмоции и важные навыки

Учёные объяснили, почему мозг запоминает только важные события. Оказалось, нейронные связи укрепляются не всегда, а лишь при значимом опыте.

Читать полностью »
Сеть KDL Медскан внедряет ИИ-помощника для расшифровки анализов сегодня в 1:26

Бесплатная расшифровка или угроза врачам? Новый ИИ-помощник меняет правила прямо в медцентрах Москвы

В лабораториях KDL "Медскан" начали внедрять бесплатного ИИ-помощника для расшифровки анализов.

Читать полностью »