大数跨境
0
0

Parrot无人机因WiFi安全问题从天而坠

Parrot无人机因WiFi安全问题从天而坠 代码卫士
2015-08-19
1
导读:Parrot无人机因WiFi连接不安全而导致进程被切断并坠落。自称为道德黑客且经营咨询公司Planetzud

Parrot无人机因WiFi连接不安全而导致进程被切断并坠落。自称为道德黑客且经营咨询公司Planetzuda.com的Ryan Satterfield在YouTube上解释称第23届DEF CON黑客大会已成功演示对Parrot无人机的入侵。


这款AR无人机由智能手机app上的WiFi控制,不过需要蓝牙连接配对而且只有用户手机才能与之共同运行。WiFi并未隐藏而且没有密码。


App中也没有混淆或保护措施。这款无人机以公开连接的方式飞行。而默认的Telnet 端口23是打开状态,因此任何位于AR 无人机WiFi范围的人都能够登陆至Linux的Busybox植入,之后便可自动获取根权限。


只要输入“Kill 1”就可终止飞行而无人机就会从天而坠。


DEF CON黑客大会还展示了一个更加严重的漏洞。安全研究人员Michael Robinson展示了免费Parrot app是如何杀死飞行中的Parrot无人机的。通过使用WiFi“非验证”攻击,他们断开了合法用户的连接,并通过执行控制了app,从而窃取无人机。


Parrot尚未就此事作出回应。


本文由测腾代码卫士编译,不代表测腾观点,转载请注明“转自测腾代码卫士www.codesafe.cn”。
【声明】内容源于网络
0
0
代码卫士
奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
内容 5153
粉丝 0
代码卫士 奇安信代码卫士是国内第一家专注于软件开发安全的产品线,产品涵盖代码安全缺陷检测、软件编码合规检测、开源组件溯源检测三大方向,分别解决软件开发过程中的安全缺陷和漏洞问题、编码合规性问题、开源组件安全管控问题。本订阅号提供国内外热点安全资讯。
总阅读4.9k
粉丝0
内容5.2k