Aggiornamenti recenti Aprile 19th, 2024 9:00 AM
Ott 27, 2016 Marco Schiaffino Hacking, News, RSS 0
Sempre più diffusi e sofisticati, ma vulnerabili a un attacco che permette di prenderne il controllo in una manciata di secondi: i droni possono diventare la nuova frontiera dell’hacking.
A rendere pubblica la tecnica per “dirottare” un drone a distanza è stato Jonathan Andersson, un ricercatore di Trend Micro che ha messo a punto Icarus, mostrandone il funzionamento alla PacSec Security Conference di Tokyo.
Si tratta di un dispositivo in grado di collegarsi al bersaglio e prenderne il completo controllo sfruttando una tecnica di hacking rapida ed efficace.
Come tiene a precisare il ricercatore, non si tratta di una forma di jamming. L’attacco sfrutta invece una vulnerabilità della piattaforma radio DSMx, utilizzata dalla maggior parte dei droni in commercio. Icarus, in pratica, porta un attacco in due fasi.
La prima sfrutta una tecnica di brute forcing per individuare la chiave segreta usata per il collegamento tra il trasmettitore e il drone. La seconda, invece, è rappresentata da un timing attack diretto al trasmettitore, che viene estromesso dal controllo.
Il risultato, come si può vedere nel video realizzato dallo stesso Andersson, è che l’attaccante è in grado di prendere il completo controllo del drone, sostituendosi al pilota.
Il raggio d’azione è simile a quello di un qualsiasi trasmettitore, ma è possibile ampliarlo utilizzando degli strumenti di amplificazione del segnale.
Il dispositivo (almeno per il momento) non è in commercio e, considerata la giungla di norme e limitazioni che regolano l’uso dei droni è piuttosto difficile che possa mai arrivare negli scaffali dei negozi o nelle vetrine dei siti di e-commerce.
Quello che è certo, però, è che le vulnerabilità della piattaforma DSMx aprono nuovi scenari nella sicurezza dei velivoli a pilotaggio remoto.
Stando a quanto dichiarato da Andersson, infatti, la vulnerabilità affligge tutti i più diffusi modelli in commercio, come quelli prodotti da Walkera, AirTronics e NineEagles.
Per correggere la falla, inoltre, sarebbe necessario modificare i firmware dei droni stessi, operazione che per alcuni modelli non è nemmeno prevista.
Nov 18, 2022 0
Nov 08, 2018 0
Mag 06, 2017 0
Apr 19, 2024 0
Apr 18, 2024 0
Apr 18, 2024 0
Apr 17, 2024 0
Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Apr 11, 2024 0
Secondo l’ultimo report di Sophos, “It’s Oh...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 19, 2024 0
Il mondo del cybercrimine continua a mettere in difficoltà...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 18, 2024 0
I ricercatori di Cisco Talos hanno individuato un...Apr 17, 2024 0
“In un contesto di crescente fragilità, gli sforzi di...Apr 17, 2024 0
I mantainer di PuTTY, il client open-source di SSH e...