Aggiornamenti recenti Settembre 3rd, 2025 5:22 PM
Ott 27, 2016 Marco Schiaffino Hacking, News, RSS 0
Sempre più diffusi e sofisticati, ma vulnerabili a un attacco che permette di prenderne il controllo in una manciata di secondi: i droni possono diventare la nuova frontiera dell’hacking.
A rendere pubblica la tecnica per “dirottare” un drone a distanza è stato Jonathan Andersson, un ricercatore di Trend Micro che ha messo a punto Icarus, mostrandone il funzionamento alla PacSec Security Conference di Tokyo.
Si tratta di un dispositivo in grado di collegarsi al bersaglio e prenderne il completo controllo sfruttando una tecnica di hacking rapida ed efficace.
Come tiene a precisare il ricercatore, non si tratta di una forma di jamming. L’attacco sfrutta invece una vulnerabilità della piattaforma radio DSMx, utilizzata dalla maggior parte dei droni in commercio. Icarus, in pratica, porta un attacco in due fasi.
La prima sfrutta una tecnica di brute forcing per individuare la chiave segreta usata per il collegamento tra il trasmettitore e il drone. La seconda, invece, è rappresentata da un timing attack diretto al trasmettitore, che viene estromesso dal controllo.
Il risultato, come si può vedere nel video realizzato dallo stesso Andersson, è che l’attaccante è in grado di prendere il completo controllo del drone, sostituendosi al pilota.
Il raggio d’azione è simile a quello di un qualsiasi trasmettitore, ma è possibile ampliarlo utilizzando degli strumenti di amplificazione del segnale.
Il dispositivo (almeno per il momento) non è in commercio e, considerata la giungla di norme e limitazioni che regolano l’uso dei droni è piuttosto difficile che possa mai arrivare negli scaffali dei negozi o nelle vetrine dei siti di e-commerce.
Quello che è certo, però, è che le vulnerabilità della piattaforma DSMx aprono nuovi scenari nella sicurezza dei velivoli a pilotaggio remoto.
Stando a quanto dichiarato da Andersson, infatti, la vulnerabilità affligge tutti i più diffusi modelli in commercio, come quelli prodotti da Walkera, AirTronics e NineEagles.
Per correggere la falla, inoltre, sarebbe necessario modificare i firmware dei droni stessi, operazione che per alcuni modelli non è nemmeno prevista.
Ott 07, 2024 0
Set 11, 2024 0
Nov 18, 2022 0
Nov 08, 2018 0
Set 03, 2025 0
Set 02, 2025 0
Set 01, 2025 0
Ago 29, 2025 0
Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Lug 29, 2025 0
Tra le minacce più recenti che stanno facendo tremare il...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Set 03, 2025 0
Appena rilasciato e già preso di mira dagli attaccanti:...Set 02, 2025 0
Lo scorso 20 agosto Salesloft aveva avvertito di un...Set 01, 2025 0
Qualche giorno fa la Counter Threat Unit di Sophos ha...Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 27, 2025 0
Google ha deciso di aumentare la sicurezza dei dispositivi...