你認(rèn)為無(wú)人機(jī)可怕嗎?你可能從未想過(guò)有人還能侵入在你頭頂上飛翔的警方無(wú)人機(jī)。
不幸地是,這可能是真的。至少據(jù)一位安全專家稱,他可以在一英里之外侵入舊金山警方使用的、價(jià)格高達(dá)3.5萬(wàn)美元的無(wú)人機(jī)。
安全研究員尼爾斯·羅迪(Nils Rodday)周三在舊金山RSA安全大會(huì)上稱,舊金山警方使用的高級(jí)無(wú)人機(jī)存在很多漏洞,他只要一臺(tái)筆記本電腦和一個(gè)通過(guò)USB連接的廉價(jià)無(wú)線電芯片就能獲得這些無(wú)人機(jī)的控制權(quán)。
由于無(wú)人機(jī)與控制器之間的通訊沒(méi)有使用任何加密技術(shù),因此劫持無(wú)人機(jī)并不是特別復(fù)雜。實(shí)際上,如果你能夠倒轉(zhuǎn)飛行軟件,你就能完全劫持無(wú)人機(jī),向無(wú)人機(jī)發(fā)送自己的控制指令,同時(shí)把警方控制員發(fā)出的所有信號(hào)攔截下來(lái)。
羅迪說(shuō):“你可以加入數(shù)據(jù)包和改變路徑點(diǎn),改變無(wú)人機(jī)上的數(shù)據(jù),設(shè)置不同的返回地點(diǎn)??梢哉f(shuō)操控員能做的事,你都能做。”
那么這個(gè)巨大的安全漏洞是如何造成的呢?羅迪說(shuō),這主要?dú)w結(jié)于兩個(gè)主要的因素,一個(gè)是用來(lái)連接遙測(cè)模塊和用戶平板電腦的“WEP”(有線等效加密)技術(shù)本身不保密,另一個(gè)是將遙測(cè)模塊與無(wú)人機(jī)相連的加密技術(shù)不安全。
羅迪已經(jīng)將他發(fā)現(xiàn)的問(wèn)題通知了無(wú)人機(jī)廠商,后者打算在升級(jí)下一代無(wú)人機(jī)時(shí)解決這個(gè)問(wèn)題。但這意味著目前已經(jīng)存在于市面上的無(wú)人機(jī)是很容易被入侵的,而且是被遠(yuǎn)距離入侵。
這并非首次對(duì)無(wú)人機(jī)安全問(wèn)題提出質(zhì)疑。早在2013年的時(shí)候,一位名叫塞米·卡姆卡(Samy Kamkar)的黑客就演示了如何利用他自制的無(wú)人機(jī)入侵其他正在飛行的無(wú)人機(jī)的過(guò)程。他說(shuō),他發(fā)現(xiàn)的大多數(shù)問(wèn)題都跟不安全的WiFi連接有關(guān)??房ǚQ:“問(wèn)題都是一樣的,認(rèn)證技術(shù)太差或者是根本沒(méi)有認(rèn)證。”
因此在無(wú)人機(jī)被警方采用之前,它們的安全性必須得到保證。因?yàn)闆](méi)有什么比惡意黑客操縱著一架裝備了槍支的無(wú)人機(jī)到處晃悠更危險(xiǎn)了。