Drones yhä enenevässä määrin käyttävät harrastajakuvaajalle, yritysten, hallitus ja maatalouden vain muutamia. Säännöllistä käyttäjä, on epätodennäköistä, että kukaan todella haluavat hakata droonin kerätä tietoja. En yksinkertaisesti käyttää minun drone on kaapata kuvamateriaalia lomien ja viikonloppuretkiä jonka olen varma mitään hakkereita olisi erityisen kiinnostunut. Jos kuitenkin olet valtion organisaatio, joka käyttää drones voi tulla arvokas hakkerit murtautua droonin ohjelmistot ja varastaa tietoja.
Drones voidaan hakata helposti, koska ne ovat riippuvaisia langattoman yhteyden kaukosäätimen ja lentokoneiden. On olemassa kolme pääasiallista tapaa hakata drone: laitteisto hyökkäyksiä, langaton hyökkäyksiä, ja anturi-huijaus. Nämä voivat aiheuttaa ongelmia surina lennon aikana ja tiedot se kerää.
On olemassa valtava määrä tapoja, joilla drones voidaan hakata:
- Wi-Fi-hyökkäys – missä langaton viestintä surina ja kaukosäädin ei toimi.
- Firmware reverse engineering – jossa ohjaava ohjelmisto surina voidaan käänteistarkastella järjestyksessä vallata surina.
- GPS huijaus – tämä on, jos
- GPS Jumissa – GPS-signaali voidaan juuttunut joka voi aiheuttaa sekaannusta Droonien sisäisiin navigointijärjestelmiä.
- Video link Jumissa – tämä on silloin, kun ensimmäinen henkilö Katso live stream surina lennon keskeytetään aiheuttaa sekaannusta drone pilotti.
- Valmistaja infrastruktuuri kompromissi – ostaessasi drone on todennäköistä, että joudut antamaan joitakin henkilökohtaisia tietoja drone valmistajalle. Tämä on tyypillisesti tallennettu niiden palvelimet. Jos niiden palvelimet ovat hakkeroitu voit päätyä tietosi varastettu.
- Sensor-huijaus – tämä on, jos anturit ovat kaapanneet jotta valvoa kuhnurit toiminta.
- mies keskellä hyökkäys – ilkeä käyttäjä istuu välillä surina lentäjä ja niiden drone ja voi ottaa sen hallintaansa jäljittelemällä SSID drone.
- denial of service – tämä voi johtaa de-todennus välillä ohjaimen ja surina. Palvelupyynnön hylkäys hyökkäys voidaan määritellä yritys estää laillisten käyttäjien pääsyä järjestelmään.
- De-todennus hyökkäys – tämä on silloin, kun Aircrack-ng voidaan de-todentaa pilotti niiden surina yhteys. Hyökkääjä on valmis toiseen ohjaimeen käynnissä surina sovellus ja ne voivat välittömästi yhteyden tähän drone pääset hyödyntämään.
- Packet väärentämishyökkäyksen – tämä on, jos IP-paketit generoidaan tarkoitus esiintyä väärällä järjestelmän. Voit käyttää kuten Wiresharkilla siepata tiedot lähetetään verkon yli ja voit tarkastaa protokollan.
Näiden perustyyppiä drone hakkerointi on monia muita fyysisiä hakata joka luottaa jonkun ollessa fyysinen tila surina lentää ja yksinkertaisesti hallitsee oman drone tai kerätä tietoa ihmisen kautta keskellä hyökkäys.
High-end ammatillinen naamioidut perustuvat useista tunnetuista tietotekniikka-arkkitehtuurit, jotka eivät ole suunniteltu turvalliseksi. Tämä tarkoittaa sitä, että on ollut useita tapauksia, joissa ihmiset ovat voineet pakottaa drone maahan yksinkertaisesti häiritsemällä ohjaussignaaleja.
Usein tallennetut tiedot naamioidut ei ole salattu ja sen lähetys voidaan helposti overheard kolmannet osapuolet. Tämän seurauksena on olemassa kiireellinen tarve parantaa drone turvallisuutta ja muutaman askeleen valmiita toteuttaneet useita ilmailuviranomaisten.
Table of Contents
Miksi joku haluaisi kaapata drone
Hakkerointi drone on kaksi mahdollista lopputulosta hakkeri. He joko haluavat hallita laitteen ohjaamalla sitä itse tai aiheuttaa drone purkaa eikä he haluavat pääsy tietoihin.
Kuinka vaikeaa on hakata drone?
On yllättävän helppo hakata drone pieni määrä vapaata ja hieman ohjelmoinnin osaamista. Drone valmistajat luottavat salainen luonne suunnittelun tai toteutuksen pääasiallinen tapa tarjota turvaa drones. Tämä tarkoittaa, että hyökkääjät voivat käyttää standardia hakkerointiohjelmat vallata drone jotta täysin estää sen yhteydessä kaukosäätimestä tai vakoilla siirrettävät tiedot välillä ohjaimen ja drone.
Esineiden internet
Drones yhä yhteydessä Internetiin kautta ensimmäisen persoonan näkymä sovelluksen ohjelmia. Esimerkiksi DJI naamioidut lähettää suoratoistoa useita sosiaalisen median sivustoja kuten YouTube ja Facebook.
Drones liitetään myös kannettavat tietokoneet ja tietokoneet, jotka ovat puolestaan yhteydessä Internetiin, joka tarjoaa koulutusjakson injektion haitallisen koodin kaappauksesta joidenkin kuhnurit firmware.
mukaan Statista arviolta 75440000000 laitteessa maailmanlaajuisesti liitetään Internetiin 2025. Koska tiedustelulennokeille ovat nyt osa tätä esineiden internetin vallankumous on olemassa erilaisia tutkimuksia, jotka ovat kaapanneet drone kautta erilaisia menetelmiä.
tutkimuksissa on hakkeroitu drone
Olen keitetty tutkimuskirjallisuudessa ja täällä on joitakin parhaita menetelmiä ja tutkimuksia siitä, miten ihmiset ovat voineet kaapata drones.
Vuonna 2014 tutkimuksessa kuvatun turvallisuusongelmat kuluttajan tason drone Parrot AR.Drone 2.0. Tämä drone oli erittäin suosittu harrastajat mikä tekee siitä erittäin houkuttelevan ymmärtää sisäinen ohjelmisto ja haavoittuvuuksia. Tutkijat suoritettu turvallisuusuhka analyysi drone.
Ne kohdistuivat pääasiassa ilmeinen haavoittuvuudet kuten salaamattomia Wi-Fi-yhteys ja käyttäjien hallinta Lenox käyttöjärjestelmä, joka toimii Drone. He osoittivat, miten surina voidaan hakata jotta kaapata sen ja myös ohje turvaamiseksi surina Wi-Fi-yhteys ja sen toiminta on virallista älypuhelimen sovellus tai kolmannen osapuolen ohjelmistoa.
Ensisijaisesti hakkerit / tutkijat tekivät Porttiskannausten jotta löydettäisiin kaikkia käytettävissä olevia haavoittuvuuksia kuten salaamattomia FTP-yhteydet – mikä voi antaa sinulle pääsyn tietoihin ja video surina kytkemisen jälkeen USB-muistitikulta siihen, ja myös salakuuntelemasta suoratoistovideon ja esittää uusia kokoonpanoja kautta valvontaa satamissa. He havaitsivat, että täysimittaisesti hyväkseen juuren kuoren päälle salaamattomana Wi-Fi-verkon ei ollut vaikea tehdä.
julkaistun tieteellisen tutkimuksen vuonna 2018 tarkasteltiin turvallisuusanalyysikatsauksia drone kommunikaatioprotokollia. Niiden paperi, ne kuvaavat ja osoittavat lähestymistapa hyökkää kuhnurin ottaa haltuunsa valvonta. He pystyivät tekemään sen järjestelmään, joka on yleisesti käytetty harrastajien ja puoliammattilainen drones.
He suosittelevat, että kaikki drone kommunikaatioprotokollat käyttää salainen avain siirtää tietoa ja käyttää pisin mahdollinen salaisuus. Tämä tekee brute force hyökkäys huomattavasti vaikeampaa ja se varmistaisi vahvempi autentikointi oikeutetut omistajan. He erittäin suositeltavaa käyttää salausmenetelmiä varten drone viestintää.
Toinen tutkimus, joka julkaistiin vuonna 2019 pystyi hakata samaan surina vadelma piirakka ja Wi-Fi-ananas. He pystyivät aloittamaan useita erittäin kehittyneitä hyökkäyksiä, kuten palvelunestohyökkäykset, miehen keskellä, luvaton pääkäyttäjän oikeudet ja paketti-huijaus. He pystyivät myös kokonaan poistaa drone käyttämällä Wi-Fi-Raspberry Pi käynnissä bash skriptejä.
Niiden kirjassa päädytään siihen drone heikkouksia tärkeä turvallisuuden ja yksityisyyden huolta yleisölle ja siinä vaaditaan drone valmistajia tekemään enemmän asiakkailleen.
Can DJI naamioidut hakkeroitu?
DJI lennokkeja heitä voidaan hakata kuten mikä tahansa muu drone. Ne voidaan hakata Wi-Fi hyökkäys, ihminen keskellä hyökkäys, anturi väärentämishyökkäyksen ja monia muita ohjelmistoja hakata. Ne pystyvät myös hakkeroitu poistaa asettamien rajoitusten DJI kuten vapauttamalla lentokieltoalueet tai lisäämällä kiihdytys.
DJI ottaa turvallisuuden erittäin vakavasti ja voit lukea lisää heidän Security Response keskustaan käsittelyssä enemmän niiden verkkosivuilla.
He etsivät jatkuvasti keinoja tietojen suojaamiseksi kokoaa heidän drones ja viime aikoina, ovat mahdollistaneet paikallisten tietojen tila, joka on tehokas tietojen privity ominaisuus, joka eliminoi Internet-yhteyden ja estää siirto drone tietoja Internetin.
Hakkerointi oman DJI drone
DJI tiedustelulennokeille eivät ole vain pysty hakkeroitu huono toimijat. On yhteisön drone hakkerit, jotka haluavat poistaa kaikki rajoitukset laittaa ne DJI.
Voit lukea lisää tästä yhteisöä https://drone-hacks.com.
Tämä yritys tarjoaa ohjelmisto, jonka avulla voit muokata DJI drone. Voit vaihtaa parametrit droonin (kuten kiivenneet nopeus, maksimikorkeus kallistus normaalissa ja urheilun tila) sekä poistaa myös geo-miekkailu rajoituksia. Heillä on erilaisia vaihtoehtoja, mukaan lukien:
- DJI custom lennonjohtajana – Tämä poistaa täytäntöönpanon lentokieltoalueet passivoida korkeuden rajoissa.
- DJI lentokieltoalueet – tämä poistaa kaikki lentokieltoalue tietokannat tuetusta drone malli
- FCC boost – tämä muuttuu droonin CE: ltä tilassa FCC-tilaan.
- ADB root kuori – jos olet ystäviä yritys tai valtion laitos ja tarve reitti pääsy surina tämän voit poimia kaikki tarvittavat tiedot suoraan surina tiedostojärjestelmää.
- DJI vilkkuva firmware – näin voit päivittää ja downgrade DJI drone firmware helposti
- DJI parametrit – näin voit muuttaa satoja asetuksia, jotka on aikaisemmin teiltä piilossa. Sinun ei tarvitse käyttää debug moodin DJI apua voit muuttaa parametreja suoraan.
juridiikan ympärillä ovat hieman epävarma, mutta jos vielä lentää sisällä määräyksiä ja sääntöjä, jotka on asetettu maasi et kohtaamaan mitään oikeudellisia riskejä. Kuitenkin sillä hetkellä, kun astuu ulkopuolella sääntöjä ja määräyksiä heti avata itsellesi jopa erilaisia riskejä.
Jos haluat tietää enemmän siitä, miten poistaa takia miekkailu tällä ohjelmalla Tsekkaa muut artikkeli – paras Droonien ilman geo-aitaus – täältä otettava artikkeliin.
Miten suojata drone hakkereilta
On olemassa erilaisia tapoja suojata drones hakkereilta. Ei riitä, että pidät ohjelmiston ajan tasalla, mutta jos olet huolissasi hakkerointi monet hyökkäysten luottaa siihen, että samoissa paikoissa Drone. Voit kiertää tämän muodon hakkerointi tekemällä liikkeitä ja drone lennot arvaamaton.
Ohjelmisto
Kaikki droonit jotka olen katsonut tämän artikkelin älä käytä minkäänlaista suojausta tieto, jota vaihdetaan surina ja drone ohjain.
Pidä firmware ajan tasalla
pitäminen firmware ajan tasalla on yksi parhaista, mitä voi tehdä suojaamaan tietoja ja lopeta drones tulemasta hakkeroitu. Drone valmistajat taas myöntävät päivitykset firmware ja erilaiset tietoturvakorjauksia kun ne havaitsevat haavoittuvuuden.
päivittäminen droonin heti, kun se on valmistajan suosittelema varmistaa, että drone ei ole alttiina tietoja vuotaa tai hakkereita. Pidä drone askelen hakkerit on yhtä helppoa kuin noudattamalla näytön ohjeita.
Käytä virustorjuntaohjelmistoa
Varmista, että käytän virustorjuntaohjelma jokaiseen tietokoneeseen, että olen todennäköisesti kytken drone on.
Jotkut parhaista virustorjunta on voit saada tietokoneet ovat:
- Bit puolustaja
- Kaspersky
- Norton Life Lock
- Avast
- AVG Antivirus
Vaikka me kutsumme tällainen ohjelmisto antivirus on erittäin epätodennäköistä, että saat osuma, jonka todellinen tietokonevirus näinä päivinä. Sen sijaan, ransomware ja data-varastaminen troijalaiset ovat paljon yleisempiä kuin robotit, jotka voivat antaa ihmisten käyttää tietokonetta laittomiin tarkoituksiin.
On monia mahtavia vapaa vaihtoehtoja mikä myös tarkoittaa sitä, että ei ole mitään tekosyytä pitää tietokoneen Trojan ilmaiseksi.
Käytä vahvoja salasanoja
Voit joutua suojata tukiasemaan tai sovelluksen salasanalla. Varmista, että valitset vahvan salasanan, jotka eivät pysty murtunut aika, että olet kommunikoida surina. Käyttäen kirjaimia, numeroita ja erikoismerkkejä luoda vahva salasana auttaa suojaamaan drone kun lennät.
Vahva salasana on tyypillisesti näitä ominaisuuksia:
- ainakin 12 merkkiä pitkä
- yhdistelmä isoja, pieniä kirjaimia, numeroita ja symboleja.
- Ei sana, jota voidaan löytää sanakirjoista tai nimi henkilö, luonne, organisaatio tai tärkeät päivämäärät omaan elämään.
- olisi huomattavasti erilainen kuin muut salasanat käytät käyttää online-tilejä.
Kun sinulla on vahva salasana, suosittelen salasanojen hallinta, kuten LastPass tai KeyPass (suosikkini), eivätkä anna sitä – jopa ystävän tai perheenjäsenen. Älä koskaan lähetä salasanaa sähköpostitse, pikaviestin tai muita viestintävälineitä, joka ei ole turvallinen.
Varmista drone on paluuta kotiin sijainti
Kun olet asettanut kodin kohta tämän ansiosta drone palata kotiin, jos se menettää signaali, jos signaali on juuttunut, tai jos akku on vähissä. Mikä tärkeintä, se mahdollistaa myös voit palauttaa droonin alkaen kaappaus yritys lukuun ottamatta, joilla käytöstä GPS-huijaus.
Fyysinen hakkerointi
Ei vain droonin alttiita hakkerit avulla ohjelmiston kaapata drone, mutta on myös tärkeää suojata drone fyysiseltä hyökkäys samoin. Myös jotkut ohjelmistohyökkäyksiä luottavat ihmiset voisivat siepata välisen viestinnän droonin ja kaukosäädin – Näin niitä tarvitse olla samassa paikassa kuin sinulle.
Jos olet kiinnostunut suojaamaan drone ja turvallisuutta tässä ovat vaiheita, että sinun pitäisi tehdä.
Fly eri paikoissa
Minulla on suosikkini lentävät paikkoihin, mutta jos olin huolissani turvallisuudesta ja turvallisuus minun drone saatan haluta vaihtaa, kun ja jos lennän minun drone.
Flying minun drone eri paikoissa tarkoittaa, että minä m Väymmeni välttää käyttäytymismalleja ja liikkeitä, jotka mahdollistavat hakkerin fyysisesti jäljittämään minut alueelle.
Fly eri kertaa
Jos lentäminen tapahtuu samanaikaisesti joka päivä, viikko tai kuukausi on todennäköistä, että joku tarkkailla liikkeitäsi pystyy ennustamaan, kun olet todennäköisesti lentänyt drone.
Yksinkertaisesti muuttamalla aikoja, jotka lentät droneesi ja etsivät tietoturvaa, voit kiertää paljon miestä keskellä ja Wi-Fi-hyökkäyksissä.
Älä lähetä sosiaalisen median
Lopuksi älä julkaise sosiaalisessa mediassa, missä lennät reaaliajassa eivätkä live stream lentosi YouTubeen tai Facebook. Sosiaalinen media on tullut säännöllinen työkalu, jota hakkerit käyttävät tietoa ja löytävät myös, missä olet ja kun et ole kotona.
Voit lähettää lennon ja kokemuksesi sosiaalisesta mediasta, kun olet kerännyt tarvitsemasi kuvat. Varmista kuitenkin myös, että et mainosta, kun olet poissa talossasi sosiaalisesta mediasta. Tämä pätee myös pitkään.
Voiko Dronesia seurata?
On olemassa useita tapoja, joita droneja voidaan seurata ja yksi helposti saatavilla olevista tavoista on sovellus, kuten drone Watcher.
Sovellukset
Drone Watcher -sovellus kääntää Android-laitteen DRONESin ilmaisimeen ja pystyy varoittamaan sinua ja seuraamaan niiden polkua. Sovellus havaitsee useimmat kaupallisesti saatavilla olevat kuluttajat ja Prosumer Drones ja tallentaa tiedot, mukaan lukien dronetyyppi ja tunnus, jota voidaan käyttää asiakirjojen todisteita paikallisen lainvalvonnan avulla.
Tämän sovelluksen kehittäjät väittävät, että Drone Watcher -sovellus pystyy havaitsemaan, seuraamaan ja tallentamaan tietoja noin 95 prosentista kaupallisesti saatavilla olevista dronesista käyttäen kehittynyttä signaalin älykkyystekniikkaa.
App hälyttää käyttäjiä, kun drone havaitaan puoli kilometrin tallennuksen Drone-tyypin ja tunnuksen, jota voidaan käyttää asiakirjoihin, henkilö haluaa tehdä drone-pilottia.
Yksityisyydensuojan henkilökohtaisen käytön lisäksi Drone Watcher -sovellusta voidaan käyttää myös drone-ohjaukseen ja turvallisuuteen julkisilla tapahtumilla.
Jos et ole varma, onko alueella drone alueella, voit käyttää tätä sovellusta nopeasti määrittämään, onko se puolen kilometrin päässä nykyisestä sijainnistasi.
Yhteenveto
Tässä artikkelissa olemme tarkastelleet yksityiskohtaisesti siitä, miten drones voidaan hakata ja menetelmät, joita hakkerit käyttävät huijata ja hallita droneasi. Olemme myös tarkastelleet tiedettä ja tutkimusta, joka on käyttänyt suhteellisen yksinkertaisia ja yhteisiä tekniikoita Hijack-tietojen ja kontrollin drones.
Mielenkiintoisin, kaupalliset drones eivät käytä salausta, kun ne kommunikoivat ohjaimen kanssa. Tämä avaa useita ongelmia, kuten turvallisuus- ja yksityisyyden suojelu.
Vaikka emme voi salausta meidän tiedustelulennokeille olemassa useita tapoja, joilla voimme suojella naamioidut käyttämällä vahvoja salasanoja, VPNs, virustorjuntaohjelmisto, ja pidämme drones firmware ajan tasalla niin, että se on viimeisimmät tietoturvapäivitykset .
Lopulta, riippumatta siitä, onko drone todennäköisesti hakkeroitu, riippuu sellaisista tiedoista, joita se sisältää. Tai, paikat, jotka se lentää. On epätodennäköistä, että voit lentää droneesi herkkien alueilla, kuten ydinvoimaloilla tai hallituksen rakennuksilla, joten sinulla ei ole erityisen houkuttelevia tietoja hakkereille.
Hallituksen ja sotilashenkilökunnan omistamat ja omistamat dronit ovat todennäköisesti paljon mielenkiintoisempia ja vaivaa hakkereille.
Niin kauan kun käyt läpi joitakin hyvin yksinkertaisia turvallisuutta ja henkilötietojen suojaa menettelyjä on epätodennäköistä, tulee ”alhainen riippuvalaisimet hedelmät”, että hakkeri haluavat hyökätä.