Dronii devin din ce în ce mai folosiți de fotografi, companiile, guvernul și agricultura doar pentru a numi câteva. Pentru utilizatorul obișnuit, este puțin probabil ca oricine ar dori de fapt să vă hackeze drone să adune informații. Pur și simplu îmi folosesc drone-ul pentru a captura imaginile sărbătorilor mele și a excursiilor de week-end, pe care nu sunt sigur că niciun hackeri nu ar fi interesat în mod special. Cu toate acestea, dacă sunteți o organizație guvernamentală care folosește drone, poate deveni valoroasă pentru hackerii să se rupă în drone software-ul și furați datele.
Dronii pot fi hacked cu ușurință, deoarece se bazează pe comunicarea fără fir între telecomandă și aeronavă. Există trei modalități principale de a hack un drone: atacuri hardware, atacuri wireless și spoofing senzor. Acestea pot provoca probleme pentru drone în timpul zborului și a datelor pe care le colectează.
Există un număr mare de moduri în care dronii pot fi hacked:
- Wi-Fi Attack – în cazul în care comunicarea Wi-Fi dintre drone și telecomandă este întreruptă.
- firmware inginerie inversă – în cazul în care software-ul care controlează drone poate fi inversat inversat în ordine Pentru a prelua controlul asupra dronului.
- GPS Spoofing – acesta este locul unde
- GPS Jammer – Semnalul GPS poate fi blocat care poate provoca confuzie în sistemele de navigație internă a dronilor.
- Jammer Link Video – Aici vizualiza prima persoană fluxul live al zborului Drona este întrerupt provocarea confuziei pentru pilotul de drone.
- Compromis de infrastructură producător – când achiziționați un drone, este probabil ca acesta Trebuie să furnizați câteva informații personale producătorului de drone. Acest lucru este de obicei stocat pe serverele lor. Dacă serverele lor sunt hacked, puteți ajunge să aveți informația furată.
- Senzor spoofing – Aici senzorii sunt deturnați pentru a exercita controlul asupra acțiunii dronilor. Atacul de mijloc – utilizatorul rău intenționat va sta între pilotul de drone și drone-ul lor și va putea să-și ia controlul prin imitarea SSID-ului drone.
- Denal of Service – Acest lucru poate duce la de-autentificare între controler și drone. Un atac de refuz al serviciului poate fi definit ca o încercare de a împiedica accesul utilizatorilor legitimi.
- de-autentificare atac – acesta este în cazul în care AirCrack-ng poate fi folosit pentru a dezafirma pilotul de la drone conexiune. Atacatorul este pregătit cu un alt controler care rulează aplicația Drone și se pot conecta imediat la acest drone și pot obține acces complet Puteți utiliza un instrument cum ar fi Wireshark pentru a intercepta datele trimise prin rețea și vă permit să inspectați protocolul.
Pe lângă aceste forme de bază de hacking drone există multe alte hack-uri fizice care se bazează pe cineva care se află în spațiul fizic Drona zboară și pur și simplu să controleze informațiile despre drone sau să adună informații prin intermediul unui om în mijlocul atacului.
Dronii profesioniști high-end se bazează pe o serie de arhitecturi cunoscute de calcul care nu sunt proiectate pentru a fi sigure. Aceasta înseamnă că au existat o serie de incidente în care oamenii au reușit să forțeze un drone să aterizeze prin simpla interferență cu semnalele de control.
Adesea, datele stocate pe dronii nu sunt criptate, iar transmisia sa poate fi ușor de auzit de terți. În consecință, există o nevoie urgentă de îmbunătățire a securității drone, iar câteva etape de pregătire a fost luate de o serie de autorități aviatice.
Table of Contents
De ce cineva ar dori să deturneze un drone
hacking Un drone are două rezultate potențiale pentru hacker. Acestea doresc să preia controlul dispozitivului prin controlul ei înșiși sau determinând drone să aterizeze sau doresc să aibă acces la date.
Cât de greu este să hack un drone?
Este surprinzător de ușor să hack un drone cu o cantitate mică de know-how-ul de programare liberă și un pic de know-how. Producătorii de drone se bazează pe secretul proiectului sau implementării ca principală metodă de asigurare a securității dronilor. Aceasta înseamnă că atacatorii pot utiliza unelte standard de hacking pentru a prelua controlul asupra unui drone pentru ao opri complet de la comunicarea cu telecomanda sau spionul pe datele transferate între controler și drone.
Internet de lucruri
Dronii sunt din ce în ce mai conectați la Internet prin intermediul programelor de aplicații pentru prima persoană. De exemplu, dronii DJI pot trăi un flux la un număr de site-uri media sociale, inclusiv YouTube și Facebook.
Dronii sunt, de asemenea, conectați la laptop-uri și computere care sunt, la rândul lor, conectate la Internet, care oferă o cale de injectare a codului rău intenționat sau de deturnare a unora dintre firmware-ul dronilor.
Conform Statista, un procent estimat de 75,44 miliarde de dispozitive la nivel mondial vor fi conectate la Internet prin 2025. Având în vedere că trântorii sunt acum parte a acestui internet de lucruri revoluție există o varietate de diferite studii care au deturnat un avion prin diferite metode.
Studiile care au piratat un avion
Am cutreierat literatura de cercetare și aici sunt unele dintre cele mai bune metode și studii cu privire la modul în care oamenii au fost în măsură să deturneze drone.
În 2014 un studiu descris problemele de securitate ale unui consum la nivel de drone Parrot AR.Drone 2.0. Acest dronă a fost foarte popular în rândul pasionaților, ceea ce face foarte atractiv pentru a înțelege software-ul intern și vulnerabilități. Oamenii de stiinta au efectuat o analiza amenințare de securitate a drona.
Ei au axat în principal pe vulnerabilități de securitate evidente cum ar fi conexiunea necriptat Wi-Fi și gestionarea de utilizare a sistemului de operare Lenox, care rulează pe drona. Ei au arătat cum drona poate fi spart pentru a-l deturneze și, de asemenea, oferă instrucțiuni pentru a asigura conexiunea Wi-Fi trântor și funcționarea acestuia cu aplicația smartphone oficial sau un software terț PC.
În primul rând, hackerii / oamenii de știință au făcut o scanare de port, în scopul de a găsi toate vulnerabilitățile disponibile, cum ar fi conexiunile FTP necriptate – care poate da acces la datele și video ale dronă după conectarea unui stick USB la ea, și, de asemenea, trage cu urechea la fluxul video în direct și să prezinte noi configurații prin porturile de control. Ei au descoperit ca să aibă acces deplin la shell rădăcină prin rețeaua Wi-Fi necriptate nu a fost greu de făcut.
Un studiu științific publicat în 2018 se uita la analiza de securitate a protocoalelor de comunicare dronă. In lucrarea lor, ei descriu și demonstrează abordarea de a ataca o dronă să preia controlul. Ei au fost în stare să o facă într-un sistem care este frecvent utilizat pentru colecționar și drone semiprofessional.
Ei recomanda ca toate protocoalele de comunicare drona folosesc o cheie secretă pentru transferul de informații și de a folosi cel mai lung posibil secretul. Acest lucru va face un atac de forță brută considerabil mai dificilă și ar asigura autentificarea puternică a proprietarului legitim. Ei foarte recomanda folosirea metodelor criptografice pentru comunicațiile dronelor.
Un alt studiu, publicat în 2019 a fost capabil să hack aceeași trântor cu plăcintă de zmeură și ananas Wi-Fi. Ei au reușit să lanseze o serie de atacuri foarte avansate, cum ar fi negarea serviciului, omul în mijloc, acces neautorizat și rădăcină de pachete de spoofing. Ei au fost, de asemenea, posibilitatea de a dezactiva complet drona utilizând o rețea Wi-Fi activat pi zmeură rulează scripturi bash.
hârtie lor ajunge la concluzia că vulnerabilitățile drone sunt o securitate și confidențialitate preocupare vitală pentru publicul larg și solicită producătorilor de trântor să facă mai mult pentru clienții lor.
drone Can DJI piratat?
Dronele
DJI sunt în măsură să fie piratat ca orice altă dronă. Ele pot fi hacked prin atac Wi-Fi, om în atac mijloc, senzor de spoofing și multe alte hack-uri de software. Ele sunt de asemenea capabili să fie piratat pentru a elimina limitările impuse de DJI, cum ar fi deblocarea fără a acoperi zonele sau stimularea accelerație.
DJI ia foarte în serios securitatea puteți citi mai multe despre centrul lor de răspuns de securitate citind mai mult pe site-ul lor.
Ele sunt în mod constant caută modalități de a proteja datele fiind colectate de drone lor și, recent, au activat un mod de date locale, care este o caracteristică eficientă caracter secret de date care elimină o conexiune la Internet și împiedică transmiterea datelor teleghidate pe Internet.
Hacking-ul propriu DJI dronă
drone DJI nu sunt doar în măsură să fie piratat de actori slabi. Există o comunitate de hackeri trântor care doresc să elimine toate limitările puse asupra lor de DJI.
Aveți posibilitatea de a citi mai multe despre această comunitate la https://drone-hacks.com.
Aceasta companie ofera software care vă permite să modificați drona dvs. DJI. Puteți schimba parametrii dronă (cum ar fi viteza de urcare pe verticală, înclinare maximă altitudine în modul normal și sport) și, de asemenea, elimina orice restricții în funcție de garduri geo. Ei au o varietate de opțiuni, inclusiv:
- DJI controlor de zbor personalizat – Dezactiveaza aplicarea nu-acoperi zonele și dezactivează limitele de altitudine
- DJI no-zbura zone. – aceasta va elimina toate bazele de date zone de interdicție aeriană de la un model de dronă sprijinit
- FCC impuls – acest lucru se va schimba dronă din modul CE în modul FCC
- ADB shell rădăcină. – dacă sunteți prieteni o companie sau o instituție guvernamentală și au nevoie a ruta accesul drona aceasta vă permite să extrage toate datele necesare direct din sistemul de fișiere al avionului se
- DJI intermitent firmware-ului. – aceasta vă permite să modernizeze și downgrade dronă your DJI firmware-ul easily
- Parametrii DJI – acest lucru vă permite să schimbați sute de setări care au fost anterior ascunse de la tine. Nu aveți nevoie să utilizați modul de depanare în asistența DJI puteți modifica parametrii direct.
legalitățile în jurul acest lucru sunt un pic nesigur, dar dacă încă zbura în regulamentele și regulile care sunt impuse în țara dumneavoastră nu se va confrunta cu riscuri legale. Cu toate acestea, în momentul în care vă pas în afara normelor și reglementărilor vă deschide imediat te până la o varietate de riscuri.
Dacă doriți să aflați mai multe despre cum să eliminați din cauza împrejmuirea folosind acest control software-out alt articol meu – cele mai bune dronele fără a geo-garduri. – click aici pentru a fi dus la articolul
Cum de a proteja dronă de hackeri
Există o varietate de moduri de a proteja dronele de hackeri. Nu numai că ar trebui să vă păstrați software-ul până la zi, dar, dacă sunteți preocupat de hacking, multe dintre atacuri se bazează pe a fi în aceleași locuri drona. Puteți obține în jurul valorii de această formă de hacking prin a face mișcările și zborurile dronelor imprevizibile.
Software
Toate drone pe care le-am uitat la acest articol nu utilizează orice formă de criptare pentru a proteja informațiile care sunt în curs de schimb între drona și controlorul drona.
Păstrați firmware-ul până la data
Menținerea firmware-ul actualizat va fi unul dintre cele mai bune lucruri pe care le puteți face pentru a proteja datele și a opri dronele de a deveni hacked. producătorii Drone eliberează actualizări patch-uri de firmware și de securitate diferite, atunci când identifică o vulnerabilitate.
Actualizarea dronă dvs. imediat ce este recomandat de producător se va asigura că drona nu este vulnerabil la scurgeri de date sau hackeri. Păstrarea dronă dvs. cu un pas inaintea hackerilor este la fel de ușor ca și urmând instrucțiunile de pe ecran.
Utilizați software-ul antivirus
asigurați-vă că am folosi software-ul antivirus pe fiecare computer pe care sunt susceptibile de a se conecta dronă meu.
Unele dintre cea mai bună protecție antivirus este puteți obține pentru PC-uri sunt:
- Bit apărător
- Kaspersky
- Norton Life Lock
- Avast
- AVG Antivirus
Chiar dacă noi numim acest tip de software antivirus este foarte puțin probabil că veți obține lovit cu un virus de calculator real in aceste zile. În schimb, ransomware și date fură troieni sunt mult mai frecvente ca roboții care pot lăsa oamenii accesa computerul în scopuri ilegale.
Există mai multe opțiuni de minunat gratuite, ceea ce înseamnă, de asemenea, că nu există nici o scuză pentru păstrarea calculatorului troian liber.
Utilizarea parole puternice
Poate fi necesar pentru a proteja stația de bază sau aplicație cu o parolă. Asigurați-vă că alegeți o parolă puternică, care nu sunt în măsură să fi spart în momentul în care comunicați cu drona. Folosind o combinație de litere, cifre și caractere speciale pentru a crea o parolă puternică va ajuta la protejarea dronă în timp ce zboară.
O parolă puternică are de obicei aceste caracteristici:
- cu cel puțin 12 de caractere
- o combinație de litere mari, litere mici, numere și simboluri.
- Nici un cuvânt care poate fi găsit într-un dicționar sau numele a unei persoane, caracter, organizație sau date importante pentru viața ta personală.
- ar trebui să fie în mod semnificativ diferită de celelalte parolele pe care le utilizați pentru a accesa conturile on-line.
Odată ce aveți o parolă puternică, se recomanda folosirea unui manager de parole, cum ar fi LastPass sau KeyPass (preferatul meu) și nu-l imparti cu nimeni – chiar și un prieten sau membru al familiei. Nu trimite niciodată parola prin e-mail, mesaje instant sau orice alt mijloc de comunicare care nu este sigur.
Asigurați-vă că drona are o revenire la locație acasă
După ce ați stabilit punctul de start acest lucru va permite drona să se întoarcă acasă, dacă pierde semnal, în cazul în care semnalul este blocat, sau în cazul în care bateria este scăzut. Foarte important, vă va permite, de asemenea, să recupereze drona dintr-o încercare de deturnare în afară de cele care spoofing utilizarea GPS.
fizică hacking-ul
Nu numai ca este dronă vulnerabil la hackeri, prin utilizarea software-ului să deturneze drona, dar este de asemenea important pentru a proteja dronă de la un atac fizic, de asemenea. De asemenea, unele atacuri de software se bazează pe faptul că oamenii sunt capabili de a intercepta comunicarea între dronă și telecomanda -. Aceasta înseamnă că trebuie să fie în aceeași locație ca tine
Dacă sunteți interesat în protejarea dronă și securitatea dumneavoastră aici sunt pașii pe care trebuie să luați.
Fly în locații diferite
Am mele locații de zbor preferate, dar, dacă am fost preocupat de securitatea mea și securitatea drona mele am putea dori pentru a comuta când și unde zbor dronă meu.
Flying dronă mea în locații diferite, înseamnă că am o M capabil să evite crearea unui model de comportamente și mișcări care permit unui hacker să mă urmeze fizic într-o zonă.
zbura la momente diferite
Dacă zborul dvs. are loc în același timp în fiecare zi, săptămână sau lună, este probabil ca cineva care să respecte mișcările dvs. ar fi capabil să prezică când va fi probabil să vă zboare drone.
Prin schimbarea pur și simplu a timpului în care zburați drone și căutați securitatea datelor, puteți obține o mulțime de om în atacurile mijlocii și Wi-Fi.
Nu postați pe social media
În cele din urmă, nu postați pe social media unde zburați în timp real și nu locuiți în fluxul dvs. spre YouTube sau pe Facebook. Social Media a devenit un instrument obișnuit folosit de hackeri pentru a afla informații și, de asemenea, descoperi unde vă aflați și când nu sunteți acasă.
Simțiți-vă liber să postați zborul și experiența dvs. pe social media după ce ați colectat datele pentru fotografiile de care aveți nevoie. Cu toate acestea, asigurați-vă că nu faceți publicitate când sunteți departe de casa dvs. pe social media. Acest lucru este valabil și pentru vacanțe lungi.
pot fi urmăriți drone?
Există o serie de moduri în care dronii pot fi urmăriți și una dintre modalitățile cele mai ușor disponibile este utilizând o aplicație cum ar fi Watcher Drone.
aplicații
Aplicația Drone Watcher transformă dispozitivul Android într-un detector de drone și vă poate alerta și urmări calea lor. Aplicația detectează cele mai multe dronuri disponibile în comerț și înregistrează datele, inclusiv tipul de dronă și ID care pot fi utilizate pentru a documenta dovezile care vor fi utilizate de aplicarea legii locale.
Dezvoltatorii acestei aplicații susțin că aplicația Drone Watcher este capabilă să detecteze, să urmărească și înregistrează informații despre aproximativ 95% din dronii disponibili comercial utilizând tehnologia avansată de inteligență a semnalului.
Aplicații avertizează utilizatorii atunci când o dronă este detectată la o jumătate de milă de înregistrare a tipului de drone și ID care pot fi folosite pentru a documenta orice reclamații pe care persoana dorește să o facă împotriva pilotului de dronă.
În plus față de utilizarea personală pentru protecția vieții private, aplicația Drone Watcher poate fi de asemenea utilizată pentru controlul drone și securitatea la evenimente publice.
Dacă nu sunteți sigur dacă există un drone în zonă, puteți utiliza această aplicație pentru a determina rapid dacă este la o jumătate de kilometru de locația dvs. curentă.
Rezumat
În acest articol, am analizat în detaliu modul în care dronii pot fi hacked și metodele pe care hackerii le folosesc pentru a spui și a prelua controlul drone. De asemenea, am analizat știința și cercetarea care a folosit tehnici relativ simple și comune la deturnarea datelor și controlul dronilor.
Interesant, dronii comerciali nu utilizează nicio criptare în timp ce comunicați cu controlerul. Aceasta deschide o serie de probleme, inclusiv preocupările legate de securitate și confidențialitate.
Deși nu putem pune criptarea pe dronii noștri, există o serie de moduri pe care le putem proteja drone folosind parole puternice, VPN-uri, software antivirus și menținând firmware-ul nostru de drone până acum, astfel încât să aibă cele mai recente patch-uri de securitate .
În cele din urmă, dacă drone dvs. este sau nu de a fi hacked depinde de felul de date pe care le conține. Sau, locațiile pe care le zboară. Este puțin probabil ca să fiți în stare să zburați drone peste zone sensibile, cum ar fi centralele nucleare sau clădirile guvernamentale și, prin urmare, nu veți avea date care sunt deosebit de atractive pentru hackeri.
Dronii care sunt acționați și deținuți de guvern și personalul militar ar putea fi mult mai interesante și merită efortul de hackeri.
Atâta timp cât treceți prin unele proceduri de securitate foarte simplă și de protecție a datelor, este puțin probabil ca tu să devii „fructe cu aderență scăzută” pe care hackerul va dori să atace.