компьютер
компьютер
Дмитрий Толстенёв Опубликована 27.09.2025 в 8:26

Роботы начинают заражать друг друга — но настоящая угроза скрыта глубже: уязвимость ставит под вопрос их безопасность

Андреас Макрис и Кевин Финистерре выявили уязвимость UniPwn в роботах Unitree

Роботы уже давно перестали быть фантастикой и шагнули в повседневную жизнь: они помогают в исследованиях, логистике и даже в правоохранительных органах. Но вместе с развитием технологий растут и риски. Недавнее открытие специалистов Андреаса Макриса и Кевина Финистерре показало, что роботы компании Unitree могут представлять куда большую угрозу, чем предполагалось.

Что произошло

Исследователи выявили уязвимость под названием UniPwn, которая затронула несколько моделей Unitree: четвероногих Go2 и B2, а также гуманоидных G1 и H1. Эта проблема позволяет злоумышленникам получать полный контроль над устройствами, а из-за беспроводного характера атаки эксплойт способен самораспространяться.

Инфицированный робот сканирует окружающую среду и передаёт вредоносный код другим устройствам Unitree через Bluetooth Low Energy (BLE). Фактически это даёт возможность формировать автономные ботнеты из роботов.

Причина уязвимости

Истоки проблемы кроются в интерфейсе настройки Wi-Fi, использующем BLE. Хотя передаваемые данные шифруются, специалисты нашли способ обойти защиту. Для этого достаточно отправить зашифрованное слово "unitree" — и злоумышленник получает права авторизованного пользователя. Дальше открывается возможность внедрять и запускать произвольный код, замаскированный под имя и пароль сети Wi-Fi.

Реакция компании

Макрис и Финистерре сообщили о проблеме Unitree ещё в мае. Однако после короткой переписки летом компания перестала отвечать. Это подтолкнуло исследователей к публичному раскрытию информации.

Основатель Alias Robotics Виктор Майорал-Вилчес отметил, что Unitree и раньше игнорировала предупреждения о проблемах безопасности. Его слова объясняют повышенное внимание к этим роботам: они активно используются по всему миру, в том числе британскими правоохранительными органами.

Возможные последствия

Эксперты подчёркивают: заражённый робот может не только выйти из-под контроля, но и представлять физическую опасность. Если устройства объединяются в ботнеты, последствия становятся непредсказуемыми. Ответственность за защиту, уверены специалисты, лежит исключительно на производителе.

Плюсы и минусы

Плюсы Минусы
Быстрое выявление уязвимости Отсутствие реакции производителя
Возможность временной защиты через отключение Bluetooth Угроза создания автономных ботнетов
Обнародование информации предупредило владельцев Высокие риски для владельцев по всему миру
Подтверждение независимым экспертом проблемы Потенциальная физическая опасность от заражённых устройств

Сравнение

Параметр Unitree с уязвимостью Роботы без подобных эксплойтов
Уровень риска Полный контроль злоумышленника Локальные уязвимости
Способ атаки Через BLE и Wi-Fi Через локальный доступ
Масштаб Самораспространяющийся ботнет Единичные случаи взлома
Меры защиты Изоляция Wi-Fi, отключение Bluetooth Регулярные обновления ПО

Советы шаг за шагом

  1. Использовать изолированные Wi-Fi сети.

  2. Отключить Bluetooth на уязвимых моделях.

  3. Ограничить физический доступ к устройствам.

  4. Следить за публикациями Unitree и сообществ безопасности.

  5. Планировать обновления ПО при их выходе.

Мифы и правда

• Миф: роботы не могут заразить друг друга.
Правда: уязвимость UniPwn доказала обратное.

• Миф: только дорогие военные устройства представляют угрозу.
Правда: уязвимость обнаружена в коммерческих моделях.

• Миф: шифрование полностью защищает данные.
Правда: исследователи нашли способ обойти защиту.

FAQ

Как понять, что робот заражён?
Прямых индикаторов нет, но необычные действия или сбои могут указывать на взлом.

Можно ли использовать таких роботов безопасно?
Да, если изолировать Wi-Fi сеть и отключить Bluetooth.

Когда выйдет обновление?
Пока компания Unitree не дала официальных комментариев.

Ошибка → Последствие → Альтернатива

Ошибка: оставить включённым Bluetooth.
Последствие: робот может заразиться эксплойтом.
Альтернатива: полностью отключить BLE.

Ошибка: использовать общую сеть Wi-Fi.
Последствие: рост риска заражения.
Альтернатива: создать отдельный изолированный канал.

Ошибка: ждать реакции производителя.
Последствие: рост угрозы без защиты.
Альтернатива: применять собственные меры безопасности сразу.

А что если…

А что если такие уязвимости появятся у других производителей? Тогда человечество может столкнуться с новой угрозой — роботизированными сетями, действующими без участия человека. Этот сценарий больше не кажется фантастикой.

Автор Дмитрий Толстенёв
Дмитрий Толстенёв — журналист, корреспондент новостной службы Манитаймс

Подписывайтесь на Moneytimes.Ru

Читайте также

Компьютер работает медленнее не просто так: одна ошибка пользователей убивает систему вчера в 17:45

Программист Кирилл Ситнов рассказал MoneyTimes, как часто нужно перезагружать компьютер.

Читать полностью »
Телефонные аферисты теряют главный козырь: новая мера может резко изменить правила игры вчера в 14:02

Эксперт по информационной безопасности Павел Мясоедов пояснил MoneyTimes, зачем власти внедряют комплексный механизм, направленный на предотвращение дистанционного участия в преступных схемах.

Читать полностью »
Покупка деталей для ноутбука кажется выгодной: почему можно потерять больше, чем сэкономить 14.05.2026 в 15:23

Эксперт по гаджетам Илья Корнейчук объяснил MoneyTimes, когда покупка новых деталей для ноутбука не имеет смысла.

Читать полностью »
Солнце звучит, но Земля этого не слышит: космос скрыл шум звезды 07.05.2026 в 17:02

Физик Владимир Обридко рассказал MoneyTimes, могут ли люди услышать звуки Солнца без специальных приборов.

Читать полностью »
Телефон греется даже с выключенным экраном: причина может скрываться в одном опасном процессе 07.05.2026 в 17:01

Эксперт по гаджетам Николай Николаев объяснил MoneyTimes, почему телефон может быть постоянно горячим.

Читать полностью »
Инженер не станет художником за два года: магистратуру хотят вернуть к строгой логике 06.05.2026 в 14:25

Педагог Сергей Комков поддержал в беседе с MoneyTimes идею ограничить поступление в магистратуру не по профилю бакалавриата.

Читать полностью »
Гроза подкрадывается к Москве: жара запустила процесс, который трудно предсказать 04.05.2026 в 14:45

Метеоролог Александр Шувалов объяснил MoneyTimes, можно ли спрогнозировать точную дату, когда пройдет гроза.

Читать полностью »
Невидимая сеть под водой управляет климатом: водоросли питают глобальное хранилище углерода 03.05.2026 в 20:23

Ученые выяснили, какие природные механизмы под толщей воды позволяют эффективно сдерживать рост средней мировой температуры в долгосрочной перспективе.

Читать полностью »

Новости

Рухнул до минимума за 3 года: что на самом деле происходит с курсом доллара в мае
Замороженные деньги России зашевелились: ЦБ переводит спор в правовую плоскость
90% молодоженов требуют только это: аналитики назвали идеальный подарок на свадьбу
Удар по брендам и кодам: налоговая запустила систему тотальной заморозки активов
Борьба за уран: почему Россия вливает миллиарды в поиск радиоактивного металла
Обошли сильных конкурентов: какая страна стала главным покупателем наших крабов и рыбы
Бегаете до седьмого пота и одышки? Вот почему такой спорт медленно убивает ваше сердце
Посадили укроп рядом с морковью? Вот почему вы рискуете полностью остаться без корнеплодов