卡巴斯基实验室:只需10分钟即可完全控制无人机

在开普敦举行的 2019 年网络安全周末会议期间,卡巴斯基实验室进行了一项有趣的实验:邀请化名 Cyber​​ Ninja 的 13 岁神童 Reuben Paul 向聚集的公众展示了物联网的脆弱性。 不到10分钟,他就在受控实验中接管了无人机的控制权。 他利用无人机软件中发现的漏洞做到了这一点。

此次演示的目的是提高从无人机到智能家电、智能家用电子产品和联网玩具等智能物联网设备的开发人员对设备安全和保障问题的认识。 有时,制造公司急于将其解决方案推向市场,希望超越竞争对手并增加销量。

卡巴斯基实验室:只需10分钟即可完全控制无人机

“为了追求利润,企业要么不够重视安全问题,要么完全忽视安全问题,但智能设备却引起了黑客的极大兴趣。 在开发的早期阶段考虑此类解决方案的网络保护非常重要,因为通过控制物联网,攻击者可以侵入设备所有者的个人空间,从他们那里窃取有价值的数据和东西,并甚至威胁他们的健康和生命,”卡巴斯基实验室领先的反病毒专家 Maher Yamout 说道。 该公司还鼓励用户在购买设备之前尽可能研究自己受到的保护程度,权衡可能的风险。

“我花了不到 10 分钟就找到了无人机软件中的漏洞,并完全控制了它,包括控制和视频录制。 这也可以通过其他物联网设备来完成。 如果这对我来说很容易,那就意味着它不会给攻击者带来问题。 鲁本·保罗坚信,后果可能是灾难性的。 “很明显,智能设备制造商对其安全性不够关心。 他们应该在自己的设备中构建安全解决方案,以保护用户免受恶意攻击。”

卡巴斯基实验室:只需10分钟即可完全控制无人机

在随附的视频中,该公司还指出,2018年,英国涉及无人机的事件数量增加了三分之一。 此外,这些相对较新的设备已经给希思罗机场、盖特威克机场或迪拜等大型国际机场的运作带来了一些问题。


添加评论