компьютер
компьютер
Дмитрий Толстенёв Опубликована 27.09.2025 в 8:26

Роботы начинают заражать друг друга — но настоящая угроза скрыта глубже: уязвимость ставит под вопрос их безопасность

Андреас Макрис и Кевин Финистерре выявили уязвимость UniPwn в роботах Unitree

Роботы уже давно перестали быть фантастикой и шагнули в повседневную жизнь: они помогают в исследованиях, логистике и даже в правоохранительных органах. Но вместе с развитием технологий растут и риски. Недавнее открытие специалистов Андреаса Макриса и Кевина Финистерре показало, что роботы компании Unitree могут представлять куда большую угрозу, чем предполагалось.

Что произошло

Исследователи выявили уязвимость под названием UniPwn, которая затронула несколько моделей Unitree: четвероногих Go2 и B2, а также гуманоидных G1 и H1. Эта проблема позволяет злоумышленникам получать полный контроль над устройствами, а из-за беспроводного характера атаки эксплойт способен самораспространяться.

Инфицированный робот сканирует окружающую среду и передаёт вредоносный код другим устройствам Unitree через Bluetooth Low Energy (BLE). Фактически это даёт возможность формировать автономные ботнеты из роботов.

Причина уязвимости

Истоки проблемы кроются в интерфейсе настройки Wi-Fi, использующем BLE. Хотя передаваемые данные шифруются, специалисты нашли способ обойти защиту. Для этого достаточно отправить зашифрованное слово "unitree" — и злоумышленник получает права авторизованного пользователя. Дальше открывается возможность внедрять и запускать произвольный код, замаскированный под имя и пароль сети Wi-Fi.

Реакция компании

Макрис и Финистерре сообщили о проблеме Unitree ещё в мае. Однако после короткой переписки летом компания перестала отвечать. Это подтолкнуло исследователей к публичному раскрытию информации.

Основатель Alias Robotics Виктор Майорал-Вилчес отметил, что Unitree и раньше игнорировала предупреждения о проблемах безопасности. Его слова объясняют повышенное внимание к этим роботам: они активно используются по всему миру, в том числе британскими правоохранительными органами.

Возможные последствия

Эксперты подчёркивают: заражённый робот может не только выйти из-под контроля, но и представлять физическую опасность. Если устройства объединяются в ботнеты, последствия становятся непредсказуемыми. Ответственность за защиту, уверены специалисты, лежит исключительно на производителе.

Плюсы и минусы

Плюсы Минусы
Быстрое выявление уязвимости Отсутствие реакции производителя
Возможность временной защиты через отключение Bluetooth Угроза создания автономных ботнетов
Обнародование информации предупредило владельцев Высокие риски для владельцев по всему миру
Подтверждение независимым экспертом проблемы Потенциальная физическая опасность от заражённых устройств

Сравнение

Параметр Unitree с уязвимостью Роботы без подобных эксплойтов
Уровень риска Полный контроль злоумышленника Локальные уязвимости
Способ атаки Через BLE и Wi-Fi Через локальный доступ
Масштаб Самораспространяющийся ботнет Единичные случаи взлома
Меры защиты Изоляция Wi-Fi, отключение Bluetooth Регулярные обновления ПО

Советы шаг за шагом

  1. Использовать изолированные Wi-Fi сети.

  2. Отключить Bluetooth на уязвимых моделях.

  3. Ограничить физический доступ к устройствам.

  4. Следить за публикациями Unitree и сообществ безопасности.

  5. Планировать обновления ПО при их выходе.

Мифы и правда

• Миф: роботы не могут заразить друг друга.
Правда: уязвимость UniPwn доказала обратное.

• Миф: только дорогие военные устройства представляют угрозу.
Правда: уязвимость обнаружена в коммерческих моделях.

• Миф: шифрование полностью защищает данные.
Правда: исследователи нашли способ обойти защиту.

FAQ

Как понять, что робот заражён?
Прямых индикаторов нет, но необычные действия или сбои могут указывать на взлом.

Можно ли использовать таких роботов безопасно?
Да, если изолировать Wi-Fi сеть и отключить Bluetooth.

Когда выйдет обновление?
Пока компания Unitree не дала официальных комментариев.

Ошибка → Последствие → Альтернатива

Ошибка: оставить включённым Bluetooth.
Последствие: робот может заразиться эксплойтом.
Альтернатива: полностью отключить BLE.

Ошибка: использовать общую сеть Wi-Fi.
Последствие: рост риска заражения.
Альтернатива: создать отдельный изолированный канал.

Ошибка: ждать реакции производителя.
Последствие: рост угрозы без защиты.
Альтернатива: применять собственные меры безопасности сразу.

А что если…

А что если такие уязвимости появятся у других производителей? Тогда человечество может столкнуться с новой угрозой — роботизированными сетями, действующими без участия человека. Этот сценарий больше не кажется фантастикой.

Подписывайтесь на Moneytimes.Ru

Читайте также

Палеонтологи в Баварии нашли новый вид ихтиозавра Eurhinosaurus mistelgauensis сегодня в 6:18

Древние моря Европы кишели монстрами: Бавария раскрыла свой секрет

В Баварии нашли новый вид ихтиозавра с необычной челюстью. Эти окаменелости удивляют сохранностью и меняют наше представление о морских рептилиях юры.

Читать полностью »
Исследователи выяснили, что кофеин усиливает концентрацию в условиях стресса сегодня в 5:57

Кофе оказался сильнее, чем думали — стресс перестаёт сбивать с толку: но только при одном условии

Исследование показало, что кофеин усиливает концентрацию и настойчивость в условиях стресса.

Читать полностью »
Учёные Хельсинкского университета снизили холестерин заменой части мяса бобовыми сегодня в 5:55

Мясо остаётся на тарелке — но здоровье меняется заметно: секрет кроется в простой замене привычного продукта

Финское исследование показало, что частичная замена мяса бобовыми снижает холестерин и улучшает здоровье сердца.

Читать полностью »
Биохимик Джалис Рехман связал потерю мышц при раке с дисфункцией сосудов сегодня в 5:22

Потеря веса и мышц при раке оказалась связана с неожиданной системой: новое открытие даёт надежду на терапию

Учёные связали потерю мышц при раке с сосудистой дисфункцией и нашли новую мишень для терапии.

Читать полностью »
Немецкие биологи нашли морские сообщества на бомбах Второй мировой в Балтике сегодня в 5:11

Орудия разрушения стали домом для жизни — и всё пошло иначе: морское дно хранит неожиданный секрет

Биологи обнаружили, что морские организмы массово заселили бомбы Второй мировой на дне Балтики.

Читать полностью »
Профессор МГУ Вадим Гладышев заявил, что старение начинается с момента зачатия сегодня в 5:05

Старение оказалось не тем, чем его считали — назван момент запуска: выводы шокируют даже медиков

Исследование МГУ и Гарварда показало, что старение начинается ещё с момента зачатия.

Читать полностью »
Байкальская голомянка признана самой глубоководной пресноводной рыбой в мире сегодня в 5:04

Бактерии или дракон? Почему дно Байкала разочаровало романтиков

Байкал хранит тайны миллионов лет: глубина, ледяные кольца и редкие рыбы делают его самым загадочным озером планеты.

Читать полностью »
Учёные Нью-Йоркского университета создали инфракрасные детекторы без токсичных металлов сегодня в 4:57

Автомобили и медицина ждут революцию — инфракрасные датчики стали чище: но главное скрывается в их чернилах

Учёные создали инфракрасные детекторы на основе квантовых точек без токсичных металлов.

Читать полностью »