Redazione RHC : 16 Luglio 2022 22:26
ExpressLRS è un sistema di controllo radio sviluppato dalla comunità come progetto open source.
È dotato di un’elevata velocità di aggiornamento dei pacchetti, fornendo una gamma impressionante di comunicazioni radio. Disponibile in due gamme di frequenza, 2,4 GHz e 900 MHz
Gli esperti del gruppo NCC riferiscono che i difetti del protocollo ExpressLRS potrebbero consentire agli hacker di assumere il pieno controllo del drone o creare problemi di controllo che potrebbero portare a conseguenze disastrose.
Vuoi diventare un Ethical Hacker?
Non perdere i nostri corsi e scrivi subito su WhatsApp al numero
375 593 1011
per richiedere informazioni dicendo che hai trovato il numero sulle pagine di Red Hot Cyber
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Tutte le vulnerabilità sono nella fase di accoppiamento del ricevitore (o del drone con il ricevitore) e del trasmettitore.
Per l’associazione, ExpressLRS utilizza un metodo vincolante che assicura che il ricevitore corretto sia accoppiato con il trasmettitore corretto. In ExpressLRS, tale metodo non viene utilizzato per garantire la sicurezza, ma per la protezione dalle collisioni.
Tutti i difetti sono legati a vulnerabilità in fase di accoppiamento, che consentono di estrarre parte dell’identificatore univoco della chiave (UID) che collega ricevitore e trasmettitore. Successivamente, è possibile comprendere il resto dell’UID. Una volta trovato l’identificatore completo, l’attaccante può utilizzare il suo trasmettitore per controllare un altro drone.
Inoltre, gli esperti hanno notato altri due punti di debolezza:
Ognuno delle vulnerabilità rilevate, permette di scoprire 4 byte dell’UID, necessari per prendere il controllo della connessione tra ricevitore e trasmettitore:
Nel bollettino, gli esperti raccomandano di non inviare UID e dati per la generazione di FHSS sul canale di controllo dei droni.
Gli esperti hanno anche consigliato di migliorare il generatore di numeri casuali utilizzando un algoritmo più sicuro o adattando l’algoritmo esistente per funzionare con sequenze ripetute.
Copyright @ 2003 – 2024 RED HOT CYBER
PIVA 16821691009