компьютер
компьютер
Дмитрий Толстенёв Опубликована 27.09.2025 в 8:26

Роботы начинают заражать друг друга — но настоящая угроза скрыта глубже: уязвимость ставит под вопрос их безопасность

Андреас Макрис и Кевин Финистерре выявили уязвимость UniPwn в роботах Unitree

Роботы уже давно перестали быть фантастикой и шагнули в повседневную жизнь: они помогают в исследованиях, логистике и даже в правоохранительных органах. Но вместе с развитием технологий растут и риски. Недавнее открытие специалистов Андреаса Макриса и Кевина Финистерре показало, что роботы компании Unitree могут представлять куда большую угрозу, чем предполагалось.

Что произошло

Исследователи выявили уязвимость под названием UniPwn, которая затронула несколько моделей Unitree: четвероногих Go2 и B2, а также гуманоидных G1 и H1. Эта проблема позволяет злоумышленникам получать полный контроль над устройствами, а из-за беспроводного характера атаки эксплойт способен самораспространяться.

Инфицированный робот сканирует окружающую среду и передаёт вредоносный код другим устройствам Unitree через Bluetooth Low Energy (BLE). Фактически это даёт возможность формировать автономные ботнеты из роботов.

Причина уязвимости

Истоки проблемы кроются в интерфейсе настройки Wi-Fi, использующем BLE. Хотя передаваемые данные шифруются, специалисты нашли способ обойти защиту. Для этого достаточно отправить зашифрованное слово "unitree" — и злоумышленник получает права авторизованного пользователя. Дальше открывается возможность внедрять и запускать произвольный код, замаскированный под имя и пароль сети Wi-Fi.

Реакция компании

Макрис и Финистерре сообщили о проблеме Unitree ещё в мае. Однако после короткой переписки летом компания перестала отвечать. Это подтолкнуло исследователей к публичному раскрытию информации.

Основатель Alias Robotics Виктор Майорал-Вилчес отметил, что Unitree и раньше игнорировала предупреждения о проблемах безопасности. Его слова объясняют повышенное внимание к этим роботам: они активно используются по всему миру, в том числе британскими правоохранительными органами.

Возможные последствия

Эксперты подчёркивают: заражённый робот может не только выйти из-под контроля, но и представлять физическую опасность. Если устройства объединяются в ботнеты, последствия становятся непредсказуемыми. Ответственность за защиту, уверены специалисты, лежит исключительно на производителе.

Плюсы и минусы

Плюсы Минусы
Быстрое выявление уязвимости Отсутствие реакции производителя
Возможность временной защиты через отключение Bluetooth Угроза создания автономных ботнетов
Обнародование информации предупредило владельцев Высокие риски для владельцев по всему миру
Подтверждение независимым экспертом проблемы Потенциальная физическая опасность от заражённых устройств

Сравнение

Параметр Unitree с уязвимостью Роботы без подобных эксплойтов
Уровень риска Полный контроль злоумышленника Локальные уязвимости
Способ атаки Через BLE и Wi-Fi Через локальный доступ
Масштаб Самораспространяющийся ботнет Единичные случаи взлома
Меры защиты Изоляция Wi-Fi, отключение Bluetooth Регулярные обновления ПО

Советы шаг за шагом

  1. Использовать изолированные Wi-Fi сети.

  2. Отключить Bluetooth на уязвимых моделях.

  3. Ограничить физический доступ к устройствам.

  4. Следить за публикациями Unitree и сообществ безопасности.

  5. Планировать обновления ПО при их выходе.

Мифы и правда

• Миф: роботы не могут заразить друг друга.
Правда: уязвимость UniPwn доказала обратное.

• Миф: только дорогие военные устройства представляют угрозу.
Правда: уязвимость обнаружена в коммерческих моделях.

• Миф: шифрование полностью защищает данные.
Правда: исследователи нашли способ обойти защиту.

FAQ

Как понять, что робот заражён?
Прямых индикаторов нет, но необычные действия или сбои могут указывать на взлом.

Можно ли использовать таких роботов безопасно?
Да, если изолировать Wi-Fi сеть и отключить Bluetooth.

Когда выйдет обновление?
Пока компания Unitree не дала официальных комментариев.

Ошибка → Последствие → Альтернатива

Ошибка: оставить включённым Bluetooth.
Последствие: робот может заразиться эксплойтом.
Альтернатива: полностью отключить BLE.

Ошибка: использовать общую сеть Wi-Fi.
Последствие: рост риска заражения.
Альтернатива: создать отдельный изолированный канал.

Ошибка: ждать реакции производителя.
Последствие: рост угрозы без защиты.
Альтернатива: применять собственные меры безопасности сразу.

А что если…

А что если такие уязвимости появятся у других производителей? Тогда человечество может столкнуться с новой угрозой — роботизированными сетями, действующими без участия человека. Этот сценарий больше не кажется фантастикой.

Подписывайтесь на Moneytimes.Ru

Читайте также

Редкий сигнал XID 925 связан с разрушением звезды двумя чёрными дырами сегодня в 10:10
Вспышка XID 925 разоблачила древнее звёздное преступление: две чёрные дыры сошлись на одной жертве

Ученые попытались объяснить странный рентгеновский всплеск, замеченный ещё в 1999 году. Оказалось, что древняя звезда могла пострадать сразу от двух чёрных дыр.

Читать полностью »
Найдено доказательство использования огня 400 000-летней давности в Британии — ученые сегодня в 8:29
Древнейший огонь Европы: открытие в Англии отодвигает историю технологий на 100 000 лет

В Англии обнаружены следы древнейшего в Европе костра, который разожгли неандертальцы около 400 тысяч лет назад.

Читать полностью »
Автоматическая станция MAVEN перестала выходить на связь после выхода из-за диска Марса сегодня в 7:30
Марсианская загадка: почему замолчал ведущий аппарат по изучению атмосферы Красной планеты

Связь с марсианским орбитальным аппаратом NASA MAVEN неожиданно прервалась. Специалисты анализируют данные телеметрии и пытаются восстановить управление станцией, crucial для изучения атмосферы Красной планеты.

Читать полностью »
Солнечный выброс, который должен был пройти мимо, вызвал магнитную бурю над Землей  — ИКИ РАН сегодня в 7:13
Ученые промахнулись с прогнозом: солнечная плазма вызвала неожиданную бурю

Внезапный удар солнечной плазмы вызвал на Земле магнитную бурю, которую ученые не предсказали. Овал полярного сияния ушел в сторону Канады, оставив Россию без зрелищного шоу.

Читать полностью »
Ученые обнаружили сверхновую звезду времен молодой Вселенной с помощью телескопа Джеймс Уэбб сегодня в 6:18
Вызов для теорий: неожиданное явление из затерянных эпох Вселенной ставит под сомнение все общепринятые модели

Космический телескоп зафиксировал взрыв звезды, который произошел, когда возраст Вселенной составлял всего 5% от нынешнего.

Читать полностью »
В Амазонии найден крупнейший подземный резервуар воды — Correio do Estado сегодня в 4:11
Ресурс, способный напоить весь мир: место, где вода накапливалась миллионы лет, стало открытием XXI века

Под Амазонкой скрыт гигантский водоносный слой SAGA — крупнейший резервуар пресной воды на планете. Учёные предупреждают: его нужно беречь, а не добывать.

Читать полностью »
В Тоскане археологи вновь нашли следы древнего города Статония — Tusciaweb сегодня в 2:52
Тоскана открыла землю — и вышел забытый город: стены и святилища показали истинный масштаб забытых цивилизаций

Археологи обнаружили следы таинственного этрусского города Статония в Тоскане. Раскопки раскрывают историю метрополии, погребенной под вулканическим пеплом. Сенсация в мире археологии!

Читать полностью »
Perseverance обнаружил каолинит в кратере Джезеро — Communications Earth сегодня в 0:36
Следы тропиков под марсианской пылью: находка Perseverance ставит под сомнение привычный образ Красной планеты

Марсоход Perseverance обнаружил на Марсе белую глину каолинит — следы древних дождей. Учёные считают, что когда-то климат планеты был тёплым и влажным.

Читать полностью »