当前位置:科技 > 业界 > 正文

无人机的通信真的安全吗?

2015-07-05 20:13:38  36氪    参与评论()人

你正操控的无人机忽然不听使唤,拼命朝你飞来。你转身向右手边跑去,想要躲开高速旋转的螺旋桨,但无人机似乎认出了你,穷追不舍。慌乱之中,你又朝其他方向狂奔,但无人机依然不离不弃。终于你体力不支,没能躲过恐怖的螺旋桨……不远处,那个黑衣人终于会心一笑,丢下一个遥控台,不紧不慢地远去。

这可不是异想天开。一年前,黑客界的传奇人物Samy Kamkar开发出了一套开源的无人机劫机方案,还公布了硬件和代码,真要实现上面的场景也不无可能。

坠机这样的物理安全问题之外,无人机的“比特安全”问题同样触目惊心。(其实,我也不知道有没有比特安全这个词,只是觉得可以用来简单描述通信方面的安全问题。)

想想未来,汪峰要给章子怡求婚,无人机被人操纵,带着钻戒飞到了撒贝宁面前;亚马逊的无人机正给你送一张价值百亿的支票,然后目的地被隔壁老王偷偷改成了他们家;你们公司正在拿无人机实时航拍直播新品发布会,结果图传信道被劫持,用户看到的画面是你家竞争对手的产品……

最近与乌云平台上的白帽子黑客@rayxcp聊天,还真证实了上面这些脑洞大开的场景。@rayxcp 之前曾在绿盟做过多年安全研究工作,近期在业余时间研究起无人机安全。

在他看来,无人机是一个新的介质,但是无人机的部分内部子系统很多都借鉴于经典系统,例如其操控过程就可以简化看作C/S(客户端/服务端)架构。因此,原有的某些安全评估方式就可以适用于无人机。如果觉得这个还太抽象,那么举个例子就好懂了,目前作为辅助控制的移动端App与无人机之间进行的通信,就是一个经典的案例。

“目前,很多无人机为了方便操控都会有对应的移动端App,但App的通讯可能并没有关注身份认证和数据加密。在这种情况下,第三方就有可能看到明文数据,或者插入一些伪造数据。而同时很多厂家为了方便用户会提供地面站功能用来帮助用户实现真正的无人操作。这两者相结合的结果就是,理论上,通过一台电脑或者手机,在无人机附近,就有可能操控无人机飞到你想让他飞到的地方去。”

此外,无人机在飞行过程中需要一直获取GPS信号,“针对GPS的攻击也曾发生过,之前就有安全研究人员针对自动导航游轮的发起过相关的测试”,而这类型的攻击对无人机可能同样存在。

另一个比较严重的就是信号干扰,这有可能造成无人机失控。理论上,厂家可以允许杂波干扰的存在,当监测到这种情况后会让无人机悬停并飞到之前基于GPS指定的地点。如果这时GPS信号已经偏离,结果不言而喻。

讲了这么多,玩无人机的你应该还不用太害怕。目前,无人机的商用应用还不多,在无人机行业应用普及前,解决了物理安全的无人机厂商应该也会加强“比特安全”的投入,去解决这些隐患。

原创文章,作者:小石头

 

社会文史娱乐汽车科技旅游城市文化

新闻 军事 论坛 娱乐

新闻频道
国内国际社会评论文史专题经济新闻图库老照片
军事频道
军事要闻中国军情国际军情军事历史网友原创军事专题军事图库武器装备军事文化
汽车频道
车闻Update漫话车型漫记车映像实拍解析行业动态新车资讯独家评测汽车生活人文之旅
教育频道
留学移民高考中小学拒讲堂师说商道商论
游戏频道
游点意思网络游戏网页游戏单机游戏手机游戏军事游戏游戏产业发号中心游戏美女图说游戏囧游囧事
科技频道
业界互联网行业通信数码手机平板IT硬件相机笔记本家电产品库
旅游频道
X旅行视界目的地 美图发现社区
文化频道
专题非遗沙龙历史艺文博览读书图库书画禅文化
书画频道
资讯收藏展览在线展厅艺术家视觉专题
体育频道
国际足球中国足球NBACBA 综合体育图片汇总专题策划
视频频道
新闻军事中华出品原创娱乐纪录片微电影决胜海陆空
娱乐频道
明星电影电视音乐专题图库论坛
公益频道
老兵出镜老兵动态老兵资料库关爱老兵在行动公益组织公益人物
城市频道
城市聚焦城市设计城市生活城市策划城 市图赏城市加盟城市论坛
社区频道
中华论坛网上谈兵中华拍客社会时政国际风云生活消费休闲旅游美丽女人娱乐八卦经济风云情感世界文学天地
好医生频道
保健养生疾病防治行业资讯名医谈健康 医生专栏食疗跑步
经济频道
国内宏观海外经济产经商贸时尚消费电商眼球儿企业故事专栏评说识局经济