Aggiornamenti recenti Settembre 18th, 2025 4:37 PM
Ott 27, 2016 Marco Schiaffino Hacking, News, RSS 0
Sempre più diffusi e sofisticati, ma vulnerabili a un attacco che permette di prenderne il controllo in una manciata di secondi: i droni possono diventare la nuova frontiera dell’hacking.
A rendere pubblica la tecnica per “dirottare” un drone a distanza è stato Jonathan Andersson, un ricercatore di Trend Micro che ha messo a punto Icarus, mostrandone il funzionamento alla PacSec Security Conference di Tokyo.
Si tratta di un dispositivo in grado di collegarsi al bersaglio e prenderne il completo controllo sfruttando una tecnica di hacking rapida ed efficace.
Come tiene a precisare il ricercatore, non si tratta di una forma di jamming. L’attacco sfrutta invece una vulnerabilità della piattaforma radio DSMx, utilizzata dalla maggior parte dei droni in commercio. Icarus, in pratica, porta un attacco in due fasi.
La prima sfrutta una tecnica di brute forcing per individuare la chiave segreta usata per il collegamento tra il trasmettitore e il drone. La seconda, invece, è rappresentata da un timing attack diretto al trasmettitore, che viene estromesso dal controllo.
Il risultato, come si può vedere nel video realizzato dallo stesso Andersson, è che l’attaccante è in grado di prendere il completo controllo del drone, sostituendosi al pilota.
Il raggio d’azione è simile a quello di un qualsiasi trasmettitore, ma è possibile ampliarlo utilizzando degli strumenti di amplificazione del segnale.
Il dispositivo (almeno per il momento) non è in commercio e, considerata la giungla di norme e limitazioni che regolano l’uso dei droni è piuttosto difficile che possa mai arrivare negli scaffali dei negozi o nelle vetrine dei siti di e-commerce.
Quello che è certo, però, è che le vulnerabilità della piattaforma DSMx aprono nuovi scenari nella sicurezza dei velivoli a pilotaggio remoto.
Stando a quanto dichiarato da Andersson, infatti, la vulnerabilità affligge tutti i più diffusi modelli in commercio, come quelli prodotti da Walkera, AirTronics e NineEagles.
Per correggere la falla, inoltre, sarebbe necessario modificare i firmware dei droni stessi, operazione che per alcuni modelli non è nemmeno prevista.
Ott 07, 2024 0
Set 11, 2024 0
Nov 18, 2022 0
Nov 08, 2018 0
Set 18, 2025 0
Set 17, 2025 0
Set 16, 2025 0
Set 15, 2025 0
Set 17, 2025 0
La minaccia di MuddyWater non si arresta, anzi: negli...Set 12, 2025 0
L’intelligenza artificiale diventa non solo...Set 11, 2025 0
Il ransomware continua a dilagare e rimane la minaccia...Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Set 18, 2025 0
A un anno dall’annuncio della partnership, Cohesity e...Set 17, 2025 0
La minaccia di MuddyWater non si arresta, anzi: negli...Set 16, 2025 0
I ricercatori della compagnia di sicurezza Socket hanno...Set 15, 2025 0
La nuova squadra italiana per le competizioni di...Set 15, 2025 0
La scorsa settimana il CERT-AGID ha identificato e...