Обнаружены уязвимости в роботах Unitree G1: что изменится

Ссылка скопирована

...

Сегодня, 19:00

Искусственный интеллект

Чтение занимает время?

Вы можете слушать статьи

Уязвимости в роботах Unitree G1

Эксперт по безопасности Оливье Лафламм выявил две серьёзные уязвимости в гуманоидных роботах Unitree G1. Эти недостатки позволяют злоумышленникам удалённо управлять роботами и перехватывать данные.

UniBLEed: проблема с безопасностью Bluetooth

Одна из уязвимостей получила название UniBLEed. Она даёт возможность подключаться к роботу по Bluetooth без пароля и аутентификации. Робот передаёт RSA-зашифрованный AES-128 ключ, серийный номер и Bluetooth-адрес. Хотя облачная инфраструктура должна расшифровывать этот блок, сервис открыто предоставляет эти данные любому зарегистрированному пользователю. Серийный номер G1 можно получить из Bluetooth-рекламы или открытого запроса, что позволяет злоумышленникам с бесплатной учётной записью Unitree восстановить ключ робота.

Wi-Fi пароль и небезопасный ручной режим

Если длина Wi-Fi пароля достигает 121 байта, робот переходит в небезопасный ручной режим. В этом режиме параметры сети становятся доступны без фильтрации и отображаются в конфигурации wpa_supplicant без экрана. В итоге злоумышленник может заставить робота подключиться к сети под своим контролем, что значительно снижает безопасность устройства.

Другие критические уязвимости и возможные атаки

CVE-2026-76639 позволяет записывать файлы через сервис chat_go, а CVE-2026-76640 связана с переполнением буфера в Bluetooth-сервере. Лафламм смог выполнить системную команду с правами root, отправив 1050 байт дополнительных данных. Если один робот G1 скомпрометирован, атака может распространиться на другие устройства в зоне действия Bluetooth.

Реакция Unitree и награда исследователю

Компания Unitree подтвердила уязвимости и выпустила соответствующие патчи. Лафламм получил вознаграждение в размере 5000 долларов США. Этот случай подчёркивает важность безопасности в робототехнике и необходимость повышенного внимания к защите устройств в будущем.

Влияние на пользователей и перспективы

Обнаруженные уязвимости создают серьёзные риски при управлении роботами. Нарушение удалённого контроля может привести к опасным ситуациям в промышленности, сервисной сфере и других областях. Пользователям и компаниям важно учитывать эти риски и своевременно устанавливать обновления. Открытие Лафламма может стать толчком к формированию новых стандартов безопасности в робототехнике.

Ссылка скопирована