Aggiornamenti recenti Febbraio 6th, 2023 4:36 PM
Ott 27, 2016 Marco Schiaffino Hacking, News, RSS 0
Sempre più diffusi e sofisticati, ma vulnerabili a un attacco che permette di prenderne il controllo in una manciata di secondi: i droni possono diventare la nuova frontiera dell’hacking.
A rendere pubblica la tecnica per “dirottare” un drone a distanza è stato Jonathan Andersson, un ricercatore di Trend Micro che ha messo a punto Icarus, mostrandone il funzionamento alla PacSec Security Conference di Tokyo.
Si tratta di un dispositivo in grado di collegarsi al bersaglio e prenderne il completo controllo sfruttando una tecnica di hacking rapida ed efficace.
Come tiene a precisare il ricercatore, non si tratta di una forma di jamming. L’attacco sfrutta invece una vulnerabilità della piattaforma radio DSMx, utilizzata dalla maggior parte dei droni in commercio. Icarus, in pratica, porta un attacco in due fasi.
La prima sfrutta una tecnica di brute forcing per individuare la chiave segreta usata per il collegamento tra il trasmettitore e il drone. La seconda, invece, è rappresentata da un timing attack diretto al trasmettitore, che viene estromesso dal controllo.
Il risultato, come si può vedere nel video realizzato dallo stesso Andersson, è che l’attaccante è in grado di prendere il completo controllo del drone, sostituendosi al pilota.
Il raggio d’azione è simile a quello di un qualsiasi trasmettitore, ma è possibile ampliarlo utilizzando degli strumenti di amplificazione del segnale.
Il dispositivo (almeno per il momento) non è in commercio e, considerata la giungla di norme e limitazioni che regolano l’uso dei droni è piuttosto difficile che possa mai arrivare negli scaffali dei negozi o nelle vetrine dei siti di e-commerce.
Quello che è certo, però, è che le vulnerabilità della piattaforma DSMx aprono nuovi scenari nella sicurezza dei velivoli a pilotaggio remoto.
Stando a quanto dichiarato da Andersson, infatti, la vulnerabilità affligge tutti i più diffusi modelli in commercio, come quelli prodotti da Walkera, AirTronics e NineEagles.
Per correggere la falla, inoltre, sarebbe necessario modificare i firmware dei droni stessi, operazione che per alcuni modelli non è nemmeno prevista.
Nov 18, 2022 0
Nov 08, 2018 0
Mag 06, 2017 0
Feb 06, 2023 0
Feb 06, 2023 0
Feb 06, 2023 0
Feb 03, 2023 0
Feb 06, 2023 0
Questa mattina abbiamo dato conto del grande clamore...Feb 03, 2023 0
I ransomware sono stati la minaccia principale degli ultimi...Feb 02, 2023 0
Semperis ha recentemente organizzato un incontro con Coley...Feb 02, 2023 0
Le soluzioni di quantum computing impatteranno...Feb 01, 2023 0
Armis ha annunciato la publicazione del report State of...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Feb 06, 2023 0
I ricercatori di Proofpoint hanno individuato diverse...Feb 06, 2023 0
A partire da venerdì 3 febbraio, una nuova campagna...Feb 03, 2023 0
Il produttore di sistemi di storage QNAP ha annunciato...Feb 03, 2023 0
Prilex è un noto attore di minacce, che ha iniziato...Feb 02, 2023 0
Semperis ha recentemente organizzato un incontro con Coley...