Взлом квадрокоптера || Теория || Способы

×

×ค๓єĴlє๏ภ

Original poster
Hola Amigos.
Блуждая по нашему любимому Youtube'у, я наткнулся на очень интересный ролик связанный с угоном квадрокоптера.
Я задался вопросом, а возможно ли просто юзеру угнать коптер.

Немного Теории?
По сути в теории все легко.Тебе нужно перехватить чистоту коптера и просто угнать его.
Но так ли это легко как звучит? Нет....
Разобраться, как устроена передача данных между коптером и контроллером, довольно сложно, тем более что раз в 11 миллисекунд передатчик меняет канал связи.
Но если удастся единожды это сделать, больше существенных препятствий на пути к взлому коптера не (будет кроме ваших рук и технических ошибок). Протоколов, которыми пользуются производители коптеров, немного, и они довольно схожи между собой.
Зачастую производители коптеров юзают принцип «безопасность через неясность» и рассчитывают на сложность взлома самого протокола, то зачастую шифрование для передачи команд по этому протоколу они используют предельно простое.
Есть по сути один рабочий способ.Это подмена/перехват частот.

Ниже приведены я привел три важные технологии, используемые нашими радиостанциями в диапазоне 2,4 ГГц.
Вообще 2.4 ГГц все больше популярны для таких вот "игрушек"

FHSS - переход передатчика и приемника в унисон к взаимно общей псевдослучайной последовательности частот. Один или несколько пакетов данных передаются перед каждым прыжком.
то есть это технология передачи сигнала с быстрой псевдослучайной перестройкой рабочей частоты. Метод работы FHSS заключается в периодическом скачкообразном изменении несущей частоты по определённому алгоритму, известному приемнику и передатчику.

DSSS - широкополосная модуляция с прямым расширением спектра, является одним из трёх основных методов расширения спектра.
Зачастую используемая FHSS для передачи данных. Так же этот метод защищает передаваемую инфу от подслушки. То есть другой DSSS приемник будет использовать другую кодовую последовательность и не сможет декодировать информацию не от своего передатчика.

CRC - это алгоритм нахождения контрольной суммы, предназначенный для проверки целостности данных.

Способ Андерссена
Итак, для перехвата управления над чужим коптером Андерссен использует timing attack, синхронизируя частоту излучателя своего пульта с частотой радио-модуля коптера в автоматическом режиме. После на коптер отправляется вредоносный пакет, который заставляет чужой аппарат игнорировать команды с «родного» контроллера, и начать слушать команды с контроллера злоумышленника.
По словам Андерссена, метод уже относительно стар. Его давно используют некоторые злоумышленники и эксперты по информационной безопасности.

Способ с Raspberry Pi
В 2013 году Сэми Камкар смог угнать коптер благодаря Raspberry Pi и приемопередатчик WiFi.Он использовал утилиту Aircrack-ng.
При помощи этой утилиты специалист взламывал беспроводную сеть, а квадрокоптеры этой сети обнаруживались по особенностям их MAC-адреса. Как оказалось после что многие коптеры имеют однотипные MAC адреса. После взлома сети MAC-адреса WiFi сетей в зоне действия сигнала блокируются.
Всю эту установку с Raspberry Pi и приемопередатчиком, он разместил на свое дроне, после отправив его в полет для поиска и взлома жертвы.
Скрин 2.png

Способ Нильса Роддейна
В его способе используется две уязвимости. Первая — это взлом беспроводной Wi-Fi сети. Обычно данные, принимаемые и передаваемые дроном, шифруются, но протокол шифрования в большинстве случаев — WEP. Его уже давно научились ломать за секунды.
После взлома и подключения к сети злоумышленника им отправляется коптеру команда, отключающая устройство от своей сети. После этого взломщик получает возможность управлять всеми функциями коптера. Грубо говоря такой же способ как и у Андерссена.



Второй способ основанный на уязвимости чипов Xbee.Они устанавливаются в большое количество различных моделей радиоуправляемых устройств.
Шифрование данных чипом поддерживается, но во многих случаях разработчики его отключают. Именно поэтому злоумышленник может взломать коптер с таким чипом с расстояния нескольких километров.

Способ с Электронными пушками
Я так думаю у всех же дома имеется такая пушка? Хах...
Компания Batelle создала уже несколько таких устройств. Наиболее эффективной можно назвать пушку DroneDefender. С ее помощью можно создать вокруг коптера зону радиомолчания.
Грубо говоря пушка стреляет мощным радиосигналом который обрывает связь между оператором и коптером. В добавок еще и нарушает координацию коптера по GPS.
Пушка 2.jpg
Так же в 2016 году компания создала такую пушку в виде пистолета. Он отличается от пушки тем что определяет тип сигнала и создает помехи для этого сигнала (частоты)
Пушка.jpg

Ну что же конец. Это те способы которые я знаю, возможно появились новые способы о которых я не знаю. Перехват коптера весьма интересное занятие для получение опыта в сфере взлома. А почему бы и нет? Хех....
 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Крупнейший взлом в истории криптовалют: с Bybit украдено $1,46 млрд Новости в сети 1
Support81 Взлом, майнинг, выкуп: 5 хакеров придумали, как выжать из IT-гигантов все соки Новости в сети 0
Support81 Беспрецедентный взлом заставил США признать полное поражение спецслужб Новости в сети 0
Support81 Взлом без пароля: 8 новых уязвимостей угрожают корпоративным сетям Новости в сети 0
Support81 Взлом ENGlobal Corporation: данные оборонки США в руках вымогателей Новости в сети 0
Support81 Гениальный взлом: Wi-Fi соседей становится ключом к корпоративным сетям Новости в сети 0
wrangler65 Интересно Взлом MSSQL Полезные статьи 0
Support81 Взлом на подписке: создателю RedLine грозит 35 лет тюрьмы Новости в сети 0
Support81 100 миллионов жертв: взлом Change Healthcare сотрясает мир Новости в сети 0
Support81 Взлом тишины: RAMBO атакует самые защищенные системы за доли секунды Новости в сети 0
Support81 Сертификат на взлом: хакерам предложат выйти из подполья в России Новости в сети 0
T Без предоплаты! Взлом почты Mail.ru на заказ, взлом почты Рамблер, Взлом пароля Rambler.ru inbox.ru list.ru bk.ru internet.ru xmail.ru Ищу работу. Предлагаю свои услуги. 0
Support81 Взлом Schneider Electric: Hunt3r Kill3rs берут в заложники энергосистемы Германии Новости в сети 0
Support81 Взлом Dell: данные 49 млн клиентов оказались в сети Новости в сети 0
Support81 Взлом ООН: 8Base наносит мощный удар по борцам с неравенством Новости в сети 0
Support81 Инженер Amazon осужден за взлом и кражу $5 млн. Новости в сети 0
Support81 Токены Discord нарасхват: взлом Top.gg обернулся кошмаром для разработчиков Новости в сети 0
Support81 Взлом или небрежность? Код и пароли Binance были доступны на GitHub в течение нескольких месяцев Новости в сети 0
Support81 Взлом KyberSwap: математика помогла хакеру украсть $47 млн Новости в сети 0
Support81 Взлом криптобиржи Poloniex принёс ущерб в $100 млн. Новости в сети 0
eyegod Ожидает оплаты ✅Взлом/доступ мессенджеров,соц.сетей,почт,сайтов | Удаленный доступ | Очистка КИ/Информации из сети⚡ Ищу работу. Предлагаю свои услуги. 1
Support81 70 миллионов или 10 терабайт информации: чем обернется взлом TSMC для мира микросхем? Новости в сети 0
DOMINUS ЦБ России опроверг взлом систем украинскими хакерами Новости в сети 1
1 ВАйфай взлом Вопросы и интересы 2
W Заказать услуги Хакера,Взлом на заказ от [email protected] взлом базы данных,удаленный доступ (telegram,Viber,Whatsapp,Gmail,vk.com,OK.ru) Если Корзина 0
V ВЗЛОМ ЛЮБОЙ СЛОЖНОСТИ, ПОМОЩЬ ПРОГРАММИСТА Корзина 0
W Заказать услуги Хакера,Доступ до БД сайтов,Взлом Сайтов,Взлом на заказ от [email protected] -решение проблем по взлому. Корзина 0
B SERVICE HACKEP [email protected] Услуги Взлома на заказ,заказать услуги взлома,взлом на заказ,сервис взлома. 1. Взлом мессенджеров сообщений: Корзина 0
A Закрыто Пробив, поиск, взлом, флуд: Украина UA| EC | USA Корзина 1
K Взлом WiFi через Кали линукс с рут правами Вопросы и интересы 3
H Услуги взлома: ВК, WhatsApp, Viber, Instagram / E-mail / Взлом сайтов Корзина 0
A Пробив, взлом , диверсия Украина UA Ищу работу. Предлагаю свои услуги. 2
T Честный взлом почты mail.ru на заказ за 20$, взлом корпоративной почты, rambler Ukr.net Yahoo Ищу работу. Предлагаю свои услуги. 0
A ВЗЛОМ БАНКОВ В БРАЗИЛИИ !!!!!!! Предоставляю работу. Ищу специалиста. 0
L Взлом ВКонтакте на заказ от Фантомаса Ищу работу. Предлагаю свои услуги. 4
B Взлом электронной почты, без предоплаты. Ищу работу. Предлагаю свои услуги. 0
C Сервис по взлому-услуги хакера-заказать взлом на Заказ в [email protected] - Услуги Хакера. Приветствую участников форума! Станьте королем момента Ищу работу. Предлагаю свои услуги. 0
L Интересно Взлом мастер пароля firefox (key4.db) Бруты/Парсеры/Чекеры 0
A HackTheBox - взлом виртуальных машинын Omni и Доктор Полезные статьи 0
T Нужен взлом Київстар(україна) Предоставляю работу. Ищу специалиста. 1
D Оптовый взлом почты на заказ (цена 20$) Взлом почты Mail.ru Yandex.ru Rambler.ru Ищу работу. Предлагаю свои услуги. 0
A Интересно HackTheBox - взлом виртуальной машины Tabby Полезные статьи 0
H Аппаратный взлом жёсткого диска Корзина 0
W Интересно Массовый взлом роутеров. Уязвимости и взлом 2
A Интересно HackTheBox - взлом виртуальной машины Blunder Полезные статьи 1
V Взлом|Hack|HackMessenger|соц сети мессенджеры почты Корзина 0
ananda Интересно Взлом Wrapped LEO на сумму $42 000 Новости в сети 0
ananda Интересно Слив видеокурса ВЗЛОМ 4-В-1 2020 [exelab] Уязвимости и взлом 13
H Взлом без предоплат писать на [email protected]!,Ok.ru,WhatsApp на заказ! Не нужно писать в ЛС на форуме. Все контакты указаны ниже Пишите на поч Корзина 0
Admin Интересно Взлом BHF, карты раскрыты Новости в сети 21

Название темы