首頁>消費 > 正文

      電磁故障注入攻擊影響大疆無人機 觀察

      2023-07-02 16:59:50    出處:嘶吼RoarTalk

      電磁故障注入攻擊大疆無人機固件更新過程,可接管無人機。

      近日,IOActive 研究人員發布白皮書分析了無人機行業的安全態勢。IOActive 研究人員探索使用非入侵的方式在商用無人機上實現代碼執行,比如電磁側信道攻擊和電磁故障注入攻擊。

      無人機攻擊面分析


      【資料圖】

      無人廣泛應用于各個領域,如軍事、商業。與其他技術一樣,無人機也易受到各種類型的攻擊。無人機的攻擊面包括:(1)后端、(2)移動端、(3)無線頻譜通信、(4)物理設備。

      圖 無人機攻擊面

      電磁故障注入攻擊

      考慮到非入侵的攻擊本質,IOActive 使用電磁輻射和電磁故障注入來實現攻擊。在研究中,主要使用 Riscure 作為工具。

      第一個方法是使用電磁輻射來竊取加密密鑰,并解密固件。首先,使用強電磁輻射信號來找到無人機的 PCB 區域,以放置探針和記錄信息以提取密鑰。在獲取最強信號位置后,研究人員分析如何繞過固件的簽名驗證。經過大量的測試和數據分析,研究人員發現繞過簽名的成功率小于 0.5%。因此,密鑰恢復的可能性很小,無法用于現實攻擊中。

      第二個方法是使用電磁故障注入。Riscure 提出使用 glitch 來使得一個指令變成另一個指令,并獲得 PC 寄存器的控制權限。下圖是攻擊環境搭建:包括一個筆記本電腦、一個電源、Riscure Spider、示波器、電磁故障注入脈沖生成器。

      圖 攻擊環境

      在識別 PCB 上的區域后,研究人員修改的 glitch 的形狀后,就可以得到成功的結果。目標進程被破壞,Payload 出現在多個寄存器中。下圖是分段錯誤發生的指令:

      成功引發內存破壞后,下一步就是設計 payload 來實現代碼執行。攻擊者使用這樣的漏洞利用可以完全控制目標設備、泄露所有敏感內容、實現 ADB 訪問和泄露加密密鑰。

      白皮書下載地址:https://ioac.tv/3N005Bn

      關鍵詞:

      消費
      產業
      郭汝瑰之子-郭汝瑰簡歷|焦點關注 1、您好!不是的。2、沒有明確原型,只是我黨情報工作人員的一個縮影而
      新破天一劍玩法攻略_新破天一劍一劍練什么武功最好 世界焦點 hello大家好,我是價值網小科來為大家解答以上問題,新破天一劍玩法攻
      字畫手工裝裱基本工藝流程解析 字畫裝裱具有很強的技術性和專業性,而傳統的手工裝裱字畫更是我國歷史
      極氪汽車6月交付10620輛 同比增長146.9% 7月1日消息,吉利控股旗下高端智能電動品牌極氪宣布,6月公司交付10620
      基金
      精品亚洲综合在线第一区| 亚洲伊人久久精品| 亚洲免费在线视频播放| 亚洲无限乱码一二三四区| 亚洲精品网站在线观看你懂的| 亚洲熟女乱色一区二区三区| 国产成人亚洲精品蜜芽影院| 亚洲啪啪AV无码片| 亚洲国产成人精品无码一区二区 | 日韩亚洲精品福利| 在线a亚洲v天堂网2019无码| 一区二区三区亚洲| 亚洲人成色在线观看| 国产成人综合亚洲亚洲国产第一页| 97久久精品亚洲中文字幕无码| 亚洲日韩精品国产一区二区三区| 亚洲日本一区二区一本一道| 亚洲日韩av无码中文| 亚洲色成人网站WWW永久| 亚洲人成免费网站| 亚洲精品WWW久久久久久| 亚洲国产精品无码久久九九大片| 国产成人毛片亚洲精品| 亚洲男人电影天堂| 亚洲国产精品成人久久蜜臀 | 亚洲精品视频久久| 久久亚洲欧美国产精品| 亚洲国产a∨无码中文777| 亚洲色欲色欱wwW在线| 亚洲国产三级在线观看| 亚洲中文字幕无码亚洲成A人片 | 精品国产亚洲一区二区在线观看 | 亚洲永久中文字幕在线| 亚洲成a人片在线观看老师| 亚洲高清无在码在线电影不卡| 亚洲av日韩av永久在线观看| 亚洲AV成人无码久久精品老人 | 亚洲一卡2卡三卡4卡无卡下载| 在线A亚洲老鸭窝天堂| 亚洲欧洲日产国码久在线| 久久91亚洲精品中文字幕|