Aggiornamenti recenti Maggio 2nd, 2024 2:55 PM
Ott 27, 2016 Marco Schiaffino Hacking, News, RSS 0
Sempre più diffusi e sofisticati, ma vulnerabili a un attacco che permette di prenderne il controllo in una manciata di secondi: i droni possono diventare la nuova frontiera dell’hacking.
A rendere pubblica la tecnica per “dirottare” un drone a distanza è stato Jonathan Andersson, un ricercatore di Trend Micro che ha messo a punto Icarus, mostrandone il funzionamento alla PacSec Security Conference di Tokyo.
Si tratta di un dispositivo in grado di collegarsi al bersaglio e prenderne il completo controllo sfruttando una tecnica di hacking rapida ed efficace.
Come tiene a precisare il ricercatore, non si tratta di una forma di jamming. L’attacco sfrutta invece una vulnerabilità della piattaforma radio DSMx, utilizzata dalla maggior parte dei droni in commercio. Icarus, in pratica, porta un attacco in due fasi.
La prima sfrutta una tecnica di brute forcing per individuare la chiave segreta usata per il collegamento tra il trasmettitore e il drone. La seconda, invece, è rappresentata da un timing attack diretto al trasmettitore, che viene estromesso dal controllo.
Il risultato, come si può vedere nel video realizzato dallo stesso Andersson, è che l’attaccante è in grado di prendere il completo controllo del drone, sostituendosi al pilota.
Il raggio d’azione è simile a quello di un qualsiasi trasmettitore, ma è possibile ampliarlo utilizzando degli strumenti di amplificazione del segnale.
Il dispositivo (almeno per il momento) non è in commercio e, considerata la giungla di norme e limitazioni che regolano l’uso dei droni è piuttosto difficile che possa mai arrivare negli scaffali dei negozi o nelle vetrine dei siti di e-commerce.
Quello che è certo, però, è che le vulnerabilità della piattaforma DSMx aprono nuovi scenari nella sicurezza dei velivoli a pilotaggio remoto.
Stando a quanto dichiarato da Andersson, infatti, la vulnerabilità affligge tutti i più diffusi modelli in commercio, come quelli prodotti da Walkera, AirTronics e NineEagles.
Per correggere la falla, inoltre, sarebbe necessario modificare i firmware dei droni stessi, operazione che per alcuni modelli non è nemmeno prevista.
Nov 18, 2022 0
Nov 08, 2018 0
Mag 06, 2017 0
Mag 02, 2024 0
Mag 02, 2024 0
Apr 30, 2024 0
Apr 29, 2024 0
Apr 29, 2024 0
Lo United States Postal Service (USPS), l’agenzia...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mag 02, 2024 0
Il Dipartimento della sicurezza interna degli Stati Uniti...Mag 02, 2024 0
L’ultimo aggiornamento di sicurezza per Windows 11...Apr 30, 2024 0
Nell’ultimo mese Okta ha osservato un preoccupante...Apr 29, 2024 0
Nel periodo compreso tra il 20 e il 26 aprile,...Apr 26, 2024 0
I ricercatori di Avast hanno scoperto una nuova campagna...