据美国《连线》杂志3月2日报道,消费级四旋翼无人机的兴起让美国联邦航空局(FAA)和特勤处(the Secret Service)大伤脑筋。但是,美国当局却将价格更为低廉的无人机用于监测、公安执勤及军事活动。一位安全研究员声称,在当局准备投入使用的飞行器中至少有一种型号的飞行器存在着严重的安全漏洞,它们可能在一公里外就会遭到黑客的攻击。
据报道,由于无人机与遥控器之间缺乏加密处理,任何能够篡改无人机飞行软件的黑客都能模拟遥控器发送导航指令,同时还可以阻挡无人机的主人发送的所有指令。
荷兰特温特大学的安全研究员尼尔斯.罗德(Nils Rodday)认为,高端无人机可能也存在此类安全漏洞。罗德发现他所研究的无人机存在两个严重的安全疏漏:第一,遥控器与用户平板电脑之间的Wi-Fi连接使用的是弱“WEP(有线等效加密)”加密技术,在数秒之内就会被黑客成功攻击;其次,无人机与其遥测组件之间的交流主要通过一个缺乏安全保护的无线电协议来实现,虽然通讯过程中使用的Xbee芯片有内置的加密功能,但是为了让无人机的反应更为灵敏,用户们通常不会使用该功能,这也让无人机更易遭受黑客的攻击。
据报道,罗德的发现已经引起了无人机制造商对无人机安全漏洞的关注,制造商也计划在下一代四旋翼无人机推出之际解决这一安全问题。
但是,罗德表示,对于那些已经售出的无人机,要解决安全漏洞就没那么容易了。因为这些无人机无法连接互联网,所以不能下载安全更新。而且,就算能够下载安全更新,之后也会影响无人机对指令的反应速度。
未经允许不得转载:陈丹的博客 » 黑客声称在一英里之外就能“黑掉”无人机