Dronlar, sadece bir kaç isim vermek için hobi fotoğrafçıları, şirketler, hükümet ve tarım tarafından giderek daha fazla kullanılmaktadır. Normal kullanıcı için, herkesin bilgiyi toplamak için uçağınızı kesmek isteyeceği mümkün değildir. Ben sadece bilgisayar korsanının özellikle ilgilenmeyeceğinden emin olduğum için tatillerimin ve hafta sonu gezilerinin görüntülerini yakalamak için drone kullanıyorum. Ancak, uçakları kullanan bir hükümet kuruluşuysanız, bilgisayar korsanlarının dronuza girmeleri için değerli olabilir. Yazılım ve verileri çalın.
Dronlar kolayca korunabilir, çünkü uzaktan kumanda ve uçak arasındaki kablosuz iletişime dayanabilirler. Bir dronu kesmek için üç ana yol vardır: Donanım saldırıları, kablosuz saldırılar ve sensör sahtekarlığı. Bunlar uçuş sırasında uçuş için sorunlara neden olabilir ve topladığı veriler.
Dronların hacklenebileceği çok sayıda yolu vardır:
Drone ve uzaktan kumanda arasındaki Wi-Fi iletişiminin bozulduğu durumlarda.
Bu temel drone hack biçimlerinin yanı sıra, fiziksel uzayda bulunan birine güvenen birçok fiziksel hack vardır. >
High-end profesyonel uçaklar, güvenli olmak için tasarlanmamış bir dizi bilinen bilgi işlem mimarisine dayanır. Bu, insanların kontrol sinyallerine müdahale ederek insanların bir drone toprağa zorlayabildiği bir dizi olmanın olduğu anlamına gelir.
Genellikle, dronlarda depolanan veriler şifrelenmemiş ve şanzıman üçüncü şahıslar tarafından kolayca yararlanabilir. Sonuç olarak, drone güvenliğinin iyileştirilmesi için acil bir ihtiyaç vardır ve birkaç aviation otoritesi tarafından birkaç adım atıldı.
Table of Contents
Birisi neden bir drone (
kaçırmak istiyor?
Bir uçağın hacklemek, hacker için iki potansiyel sonucu vardır. Ya, kendilerini kontrol ederek veya uçağın karaya neden olmalarına ya da verilere erişim istiyorlar.
Bir dronu kesmek ne kadar zor?
Çok az miktarda ücretsiz ve biraz programlama bilgisine sahip bir drone kesmek şaşırtıcı derecede kolaydır. Drone üreticileri, tasarımın veya uygulamanın dronları için güvenlik sağlamanın ana yöntemi olarak güvenilirliğine güveniyorlar. Bu, saldırganların, kontrol cihazı ile drone arasında aktarılan veriler üzerindeki uzaktan kumanda veya casusla iletişim kurmasını tamamen durdurmak için bir dronun kontrolünü üstlenecek standart hack araçları kullanabileceği anlamına gelir.
şeylerin interneti
Dronlar, ilk kişi görüntüleme uygulaması programları aracılığıyla İnternet’e giderek daha fazla bağlanır. Örneğin, DJI Drones, YouTube ve Facebook da dahil olmak üzere bir dizi sosyal medya sitesine aktarabilir.
Dronlar ayrıca, sırayla, internete bağlı olan dizüstü bilgisayarlara ve bilgisayarlara bağlanır, bu, kötü amaçlı kodların enjeksiyonu için bir yol sağlayan veya bazı dronların ürün yazılımının bir kısmının kaçırılması için bir yol sağlayan.
Statista’ya göre, dünya çapında yaklaşık 75.44 milyar aygıtın İnternet’e 2025’e bağlanacak.
Bir dronu hackleyen çalışmalar
Araştırma literatürünü okudum ve işte insanların uçağı kaçırabildiği için en iyi yöntem ve çalışmalardan bazıları.
2014 yılında bir çalışma, bir tüketici düzeyinde bir dronun güvenlik sorunlarını, Parrot Ar.Drone 2.0’u açıkladı. Bu drone, iç yazılımı ve güvenlik açıklarını anlamayı çok çekici kılan hobiler arasında çok popülerdi. Bilim adamları, dronun güvenlik tehdidi analizi yaptılar.
, esas olarak, şifrelenmemiş Wi-Fi bağlantısı ve dronda çalışan Lenox işletim sisteminin kullanıcı yönetimi gibi bariz güvenlik açıklarına odaklandılar. Dronun kaçırılması ve dronun Wi-Fi bağlantısını ve resmi Smartphone uygulamasıyla veya üçüncü taraf bir PC yazılımı ile çalışmasını sağlamak için dronun nasıl saldırıya uğradığını gösterdiler.
Öncelikle, bilgisayar korsanları / bilim adamları, bir USB Thumb sürücüsünü buna bağladıktan sonra, şifrelenmemiş FTP bağlantıları gibi mevcut tüm güvenlik açıklarının tümünü bulabilmek için bir port taraması yaptılar. ve ayrıca canlı video akışında gizlice dinlenir ve kontrol bağlantı noktalarından yeni yapılandırmalar gönderin. Şifrelenmemiş Wi-Fi şebekesinin üzerine kök kabuğuna tam erişim kazanmanın yapılması zor değildi.
2018 yılında yayınlanan bir bilimsel çalışma, drone iletişim protokollerinin güvenlik analizine baktı. Kağıdlarında, kontrolü ele geçirmek için bir drona saldırma yaklaşımını açıklar ve göstermektedirler. Hobiist ve semipofonsiyonel dronlar için yaygın olarak kullanılan bir sisteme yapabildiler.
Tüm drone iletişim protokollerinin bilgi aktarımı için gizli bir anahtar kullanmasını ve mümkün olan en uzun sırrı kullanmalarını önerirler. Bu, kaba bir kuvvet saldırısının önemli ölçüde daha zor hale getirecek ve meşru sahibinin daha güçlü bir şekilde doğrulanmasını sağlayacaktır. Drone iletişim için şifreleme yöntemlerini kullanmanızı şiddetle tavsiye ederler.
2019 yılında yayınlanan bir başka çalışma, ahududu pasta ve Wi-Fi ananasıyla aynı dronu hackleyebildi. Hizmet reddi, orta, yetkisiz kök erişim ve paket sahtekarlığındaki adam gibi bir dizi gelişmiş saldırı başlatabildiler. Ayrıca, Wi-Fi özellikli bir Ahududu Pi çalışan bash komut dosyaları kullanarak drone tamamen devre dışı bırakabildiler.
Kâğraları, drone güvenlik açıklarının genel halk için hayati bir güvenlik ve gizlilik kaygısı olduğu sonucuna varır ve drone üreticilerinin müşterileri için daha fazlasını yapmalarını gerektirir.
DJI dronları hacklenebilir mi?
DJI dronları başka bir dron gibi hacklenebilir. Wi-Fi saldırısı, orta saldırıda adam, sensör sahtekarlığı ve diğer birçok yazılım hack ile hacklenebilirler. Ayrıca, sineklenme bölgelerinin kilidini açmak veya ivmelenmeyi artırmak gibi DJI tarafından belirlenen sınırlamaları kaldırmak için hacklenebilirler.
DJI güvenliği çok ciddiye alır ve web sitelerinde daha fazla okuyarak güvenlik yanıt merkezi hakkında daha fazla bilgi edinebilirsiniz.
Sürekli olarak, uçaklar tarafından toplanan verileri korumanın yollarını arıyorlar ve son zamanlarda, İnternet bağlantısını ortadan kaldıran ve internet üzerinden drone verilerinin iletilmesini önleyen etkili bir veri gizlilik özelliği olan yerel bir veri modu olan yerel bir veri modunu etkinleştirdiler.
Kendi DJI Drone Hack
DJI dronları sadece kötü aktörler tarafından hacklenemiyor. DJI tarafından yerleştirilen tüm sınırlamaları kaldırmak isteyen bir drone hacker topluluğu var.
Https://drone-hacks.com adresinde bu topluluk hakkında daha fazla bilgi edinin.
Bu şirket, DJI Drone’ınızı değiştirmenizi sağlayan bir yazılım sağlar. Uçağınızın parametrelerini (dikey tırmanma hızı, örneğin normal ve spor modunda maksimum irtifa eğimi gibi) değiştirebilir ve ayrıca herhangi bir jeo eskrim kısıtlamalarını kaldırabilirsiniz. Aşağıdakiler dahil olmak üzere çeşitli seçeneklere sahiptirler:
- DJI Özel Uçuş Kontrol Cihazı – Bu, sineklenme bölgelerinin uygulanmasını devre dışı bırakır ve irtifa limitlerini devre dışı bırakır.
- DJI sineklenme bölgeleri – bu, uçsuz bölge veritabanlarının tümünü kaldırır. Desteklenen bir drone modelinden
- FCC Boost – Bu, uçağınızı CE modundan FCC moduna değiştirir.
- adb kök kabuğu – arkadaşsanız bir şirket veya bir hükümet kurumu ve ihtiyaç duyarsanız Drone erişimi yönlendirmek için bu, doğrudan Drone’nin dosya sisteminden gereken tüm verileri çıkarmanıza olanak tanır.
- DJI Yanıp Sönen Firmware – Bu, DJI Drone Firmware’inizi kolayca yükseltmenize ve küçümsemenizi sağlar
- DJI parametreleri – bu, daha önce sizden gizlenmiş yüzlerce ayarı değiştirmenizi sağlar. DJI yardımında hata ayıklama modunu kullanmanıza gerek yok, doğrudan parametreleri değiştirebilirsiniz.
Bunun etrafındaki yasallıklar biraz belirsizdir, ancak ülkenize uygulanan yönetmelik ve kurallar dahilinde hala herhangi bir yasal riskle karşı karşıya kalmazsınız. Bununla birlikte, kural ve düzenlemelerin dışına çıktığınız an, sizi hemen çeşitli risklere açıklarsınız.
Bu yazılımı kullanarak eskrimin nasıl kaldırılacağı hakkında daha fazla bilgi edinmek istiyorsanız, diğer makaleme göz atın – Geo-eskrimsiz en iyi uçaklar – Makaleye alınacak buraya tıklayın.
Uçağınızı bilgisayar korsanlarından nasıl koruyabilirsiniz
Dronlarınızı bilgisayar korsanlarından koruymanın çeşitli yolları vardır. Sadece yazılımınızı güncel tutmalısınız, ancak, hackleme konusunda endişeliyseniz, saldırıların çoğu, aynı yerlerde bulunmaya dayanır. Hareketlerinizi ve Uçuşları öngörülemeyen uçuşlarınızı yaparak bu hack biçimini dolaşabilirsiniz.
Yazılım
Bu makaleye baktığım tüm uçaklar, drone ve drone denetleyicisi arasında değiştirilen bilgileri korumak için herhangi bir şifreleme şekli kullanmaz.
Ürün yazılımınızı güncel tutun
Yazılımınızı güncel tutmak, verilerinizi korumak için yapabileceğiniz en iyi şeylerden biri olacak ve uçaklarınızı hacklenmesini engellemek için yapabileceğiniz en iyi şeylerden biri olacaktır. Drone üreticileri, kırılganlığı tanımlarken, ürün yazılımı ve farklı güvenlik yamaları için güncellemeler verilir.
Uçağınızı güncelleyin, üretici tarafından önerilir olur olmaz, dronunuzun veri sızıntıları veya bilgisayar korsanlarına karşı savunmasız olmadığından emin olacaktır. Dronunuzu bilgisayar korsanlarından bir adım önde tutmak, ekrandaki talimatları takip etmek kadar kolaydır.
AntiVirus yazılımını kullanın
Uçağımı bağladığım her bilgisayarda antivirüs yazılımı kullandığımdan eminim.
En iyi antivirüs korumasının bazıları, PC’ler için alabilirsiniz:
- bit defansiyon
- kaspersky
- norton hayat kilidi
- avast
- avg antivirus
Bu tür bir yazılımı aramanıza rağmen Antivirus, bugünlerde gerçek bir bilgisayar virüsü ile vurulmamanız muhtemel değildir. Bunun yerine, Ransomware ve Veri Çalma Trojanları, insanların bilgisayarınıza yasadışı amaçlar için erişmesine izin verebilecek botlar kadar yaygındır.
Bilgisayarınızı Trojan BEDAVA tutmak için hiçbir bahane olmadığı anlamına gelen çok sayıda harika ücretsiz seçenek var.
Güçlü şifreleri kullanın
Baz istasyonunuzu veya uygulamanızı bir şifre ile koruymanız gerekebilir. Drone ile iletişim kurduğunuzda kırılmayacak güçlü bir şifre seçtiğinizden emin olun. Güçlü bir şifre oluşturmak için harfler, sayı ve özel karakterlerin bir karışımını kullanarak uçarken uçağınızı korumanıza yardımcı olur.
Güçlü bir şifre tipik olarak bu özelliklere sahiptir:
- en az 12 karakter uzunluğunda
- bir büyük harf, küçük harf, sayı ve sembollerin bir kombinasyonu.
- Bir sözlükte veya adda bulunabilecek bir kelime değil Kişisel hayatınız için bir kişi, karakter, organizasyon veya önemli tarihlerin.
- Online hesaplara erişmek için kullandığınız diğer şifrelerden önemli ölçüde farklı olmalıdır.
Güçlü bir şifreye sahip olduğunuzda, LastPass veya Teypass (favorim) gibi bir şifre yöneticisi kullanmanızı öneririm ve biriyle paylaşmayın – hatta bir arkadaş veya aile üyesi. Asla e-posta, anlık mesaj veya güvenli olmayan herhangi bir iletişim yoluyla bir şifre göndermeyin.
Uçağınızın ev konumuna dönüş olduğundan emin olun
Ana noktayı ayarladıktan sonra, sinyaliniz sıkışmışsa veya batarya azalırsa, sinyali kaybederse, dronun eve dönmesini sağlayacaktır. Önemli olarak, uçağınızı GPS sahtekarlığını kullananlardan ayrı bir kaçak denemesinden kurtarmanızı da sağlayacaktır.
Fiziksel Hacking
Drone sadece uçağı kaçırmak için yazılım kullanımı yoluyla bilgisayara karşı savunmasızdır, ancak uçağınızı da fiziksel saldırılardan korumak da önemlidir. Ayrıca, yazılım saldırılarının bazıları, uçağı ve uzaktan kumanda arasındaki iletişimi engelleyebilen insanlara güvenir – bu, sizinle aynı konumda olmaları gerektiği anlamına gelir.
Drone ve güvenliğinizi korumakla ilgileniyorsanız, almanız gereken adımlardır.
Farklı yerlerde uçun
Ben en sevdiğim uçan yerlerim var, ancak güvenliğimden ve dronumun güvenliği konusunda endişeliysem, dronumun ne zaman ve nerede uçtuğumu değiştirmek isteyebilirim.
Farklı yerlerde uçağımı uçurmak, ben bir M, bir bilgisayar korsanının beni bir bölgeye fiziksel olarak izlemesini sağlayan bir davranış kalıbı ve hareketler oluşturmayı önleyebilir.
Farklı zamanlarda uçun
Uçanınız her gün aynı anda gerçekleşirse, haftada veya ay, hareketlerinizi gözlemleyen birinin, uçağınızı uçurma ihtimalinin ne zaman uçacağınızı tahmin edebileceği muhtemeldir.
Uçuşunuzu uçurduğunuz zamanları değiştirerek ve veri güvenliğinden sonra bakarak, orta ve Wi-Fi saldırılarındaki adamın çoğunu alabilirsiniz.
Sosyal medyaya gönderme
Son olarak, gerçek zamanlı olarak uçtuğunuz sosyal medyaya göndermeyin ve YouTube veya Facebook’a uçuşunuzu canlı yayınlamayın. Sosyal medya, bilgisayar korsanları tarafından bilgi edinmek ve nerede olduğunuzu ve evde olmadığınızı da keşfetmek için kullanılan düzenli bir araç haline geldi.
, ihtiyacınız olan fotoğraflar için verileri topladıktan sonra uçuşunuzu ve sosyal medyadaki deneyiminizi göndermekten çekinmeyin. Ancak, sosyal medyada evinizden uzakta olduğunuzda reklam yapmadığınızdan emin olun. Bu da uzun tatiller için de gider.
Dronlar izlenebilir mi?
Uçağın izlenebileceği ve en kolay ürünlerden biri, Drone Watcher gibi bir uygulamayı kullanmaktır.
Uygulamalar
Drone Watcher uygulaması Android cihazınızı bir drontüsten bir detektöre dönüştürür ve sizi uyarabilir ve yollarını izleyebilir. Uygulama, ticari olarak temin edilebilen en çok ticari tüketiciyi ve prosumer dronlarını algılar ve yerel kanun yaptırımı tarafından kullanılacak kanıtları belgelemek için kullanılabilecek dron tipi ve kimliği içeren verileri kaydeder.
Bu uygulamanın geliştiricileri, Drone Watcher uygulamasının, gelişmiş sinyal zekası teknolojisini kullanarak ticari olarak temin edilebilen illerin yaklaşık% 95’inde bilgi algılayabildiğini ve kaydedebileceğini iddia ediyor.
Uygulamanın kullanıcıları, herhangi bir şikayeti belgelemek için kullanılabilecek herhangi bir şikayeti belgelemek için kullanılabilecek dron türünü ve kimliğini kaydeden bir drone tespit edildiğinde, kullanıcıları uyarır.
Gizlilik koruması için kişisel kullanımın yanı sıra, Drone Watcher uygulaması, halka açık etkinliklerde dron kontrol ve güvenlik için de kullanılabilir.
Bölgede bir dron olup olmadığından emin değilseniz, bu uygulamayı geçerli konumunuzun yarısı içinde olup olmadığını hızlıca belirlemek için kullanabilirsiniz.
Özet
Bu makalede, uçağın hacklenebileceği konusunda ayrıntılı bilgi ve bilgisayar korsanlarının dronınızın kontrolünü ele geçirmesi için kullandık. Ayrıca, veri ve kontrol dronlarını kaçırmak için nispeten basit ve ortak teknikler kullanan bilime ve araştırmaya baktık.
İlginç bir şekilde, ticari uçaklar, denetleyici ile iletişim kurarken herhangi bir şifreleme kullanmaz. Bu, güvenlik ve gizlilik kaygıları dahil bir dizi konu açar.
Uçaklarımıza şifreleme koyamamıza rağmen, güçlü şifreleri, VPN’ler, virüsten koruma yazılımı kullanarak uçuşlarımızı koruyabilmemiz ve dronlarımızı en son güvenlik yazılımını güncel tutabilmemiz için bir takım yol vardır. .
Sonuçta, uçağınızın hacklenmesi muhtemel olup olmadığı, içerdiği verilere bağlıdır. Ya da uçtuğu yerler. Nükleer santraller veya devlet binaları gibi hassas alanlar üzerinde uçağınızı uçurabilmeniz muhtemel değildir ve bu nedenle, özellikle hacker için çekici olan verileriniz olmayacak.
Hükümet ve askeri personelin işlettiği ve sahip olduğu dronlar çok daha ilginç ve hacker için çabaya değer.
Çok basit bir güvenlik ve kişisel veri koruma prosedürlerinden geçtiğiniz sürece, hacker’ın saldırmak isteyeceği “düşük asılı meyveler” olmanız mümkün değildir.