Взлом квадрокоптера || Теория || Способы

×

×ค๓єĴlє๏ภ

Original poster
Hola Amigos.
Блуждая по нашему любимому Youtube'у, я наткнулся на очень интересный ролик связанный с угоном квадрокоптера.
Я задался вопросом, а возможно ли просто юзеру угнать коптер.

Немного Теории?
По сути в теории все легко.Тебе нужно перехватить чистоту коптера и просто угнать его.
Но так ли это легко как звучит? Нет....
Разобраться, как устроена передача данных между коптером и контроллером, довольно сложно, тем более что раз в 11 миллисекунд передатчик меняет канал связи.
Но если удастся единожды это сделать, больше существенных препятствий на пути к взлому коптера не (будет кроме ваших рук и технических ошибок). Протоколов, которыми пользуются производители коптеров, немного, и они довольно схожи между собой.
Зачастую производители коптеров юзают принцип «безопасность через неясность» и рассчитывают на сложность взлома самого протокола, то зачастую шифрование для передачи команд по этому протоколу они используют предельно простое.
Есть по сути один рабочий способ.Это подмена/перехват частот.

Ниже приведены я привел три важные технологии, используемые нашими радиостанциями в диапазоне 2,4 ГГц.
Вообще 2.4 ГГц все больше популярны для таких вот "игрушек"

FHSS - переход передатчика и приемника в унисон к взаимно общей псевдослучайной последовательности частот. Один или несколько пакетов данных передаются перед каждым прыжком.
то есть это технология передачи сигнала с быстрой псевдослучайной перестройкой рабочей частоты. Метод работы FHSS заключается в периодическом скачкообразном изменении несущей частоты по определённому алгоритму, известному приемнику и передатчику.

DSSS - широкополосная модуляция с прямым расширением спектра, является одним из трёх основных методов расширения спектра.
Зачастую используемая FHSS для передачи данных. Так же этот метод защищает передаваемую инфу от подслушки. То есть другой DSSS приемник будет использовать другую кодовую последовательность и не сможет декодировать информацию не от своего передатчика.

CRC - это алгоритм нахождения контрольной суммы, предназначенный для проверки целостности данных.

Способ Андерссена
Итак, для перехвата управления над чужим коптером Андерссен использует timing attack, синхронизируя частоту излучателя своего пульта с частотой радио-модуля коптера в автоматическом режиме. После на коптер отправляется вредоносный пакет, который заставляет чужой аппарат игнорировать команды с «родного» контроллера, и начать слушать команды с контроллера злоумышленника.
По словам Андерссена, метод уже относительно стар. Его давно используют некоторые злоумышленники и эксперты по информационной безопасности.

Способ с Raspberry Pi
В 2013 году Сэми Камкар смог угнать коптер благодаря Raspberry Pi и приемопередатчик WiFi.Он использовал утилиту Aircrack-ng.
При помощи этой утилиты специалист взламывал беспроводную сеть, а квадрокоптеры этой сети обнаруживались по особенностям их MAC-адреса. Как оказалось после что многие коптеры имеют однотипные MAC адреса. После взлома сети MAC-адреса WiFi сетей в зоне действия сигнала блокируются.
Всю эту установку с Raspberry Pi и приемопередатчиком, он разместил на свое дроне, после отправив его в полет для поиска и взлома жертвы.
Скрин 2.png

Способ Нильса Роддейна
В его способе используется две уязвимости. Первая — это взлом беспроводной Wi-Fi сети. Обычно данные, принимаемые и передаваемые дроном, шифруются, но протокол шифрования в большинстве случаев — WEP. Его уже давно научились ломать за секунды.
После взлома и подключения к сети злоумышленника им отправляется коптеру команда, отключающая устройство от своей сети. После этого взломщик получает возможность управлять всеми функциями коптера. Грубо говоря такой же способ как и у Андерссена.



Второй способ основанный на уязвимости чипов Xbee.Они устанавливаются в большое количество различных моделей радиоуправляемых устройств.
Шифрование данных чипом поддерживается, но во многих случаях разработчики его отключают. Именно поэтому злоумышленник может взломать коптер с таким чипом с расстояния нескольких километров.

Способ с Электронными пушками
Я так думаю у всех же дома имеется такая пушка? Хах...
Компания Batelle создала уже несколько таких устройств. Наиболее эффективной можно назвать пушку DroneDefender. С ее помощью можно создать вокруг коптера зону радиомолчания.
Грубо говоря пушка стреляет мощным радиосигналом который обрывает связь между оператором и коптером. В добавок еще и нарушает координацию коптера по GPS.
Пушка 2.jpg
Так же в 2016 году компания создала такую пушку в виде пистолета. Он отличается от пушки тем что определяет тип сигнала и создает помехи для этого сигнала (частоты)
Пушка.jpg

Ну что же конец. Это те способы которые я знаю, возможно появились новые способы о которых я не знаю. Перехват коптера весьма интересное занятие для получение опыта в сфере взлома. А почему бы и нет? Хех....
 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Взлом ООН: 8Base наносит мощный удар по борцам с неравенством Новости в сети 0
Support81 Взлом или небрежность? Код и пароли Binance были доступны на GitHub в течение нескольких месяцев Новости в сети 0
Support81 Взлом KyberSwap: математика помогла хакеру украсть $47 млн Новости в сети 0
Support81 Взлом криптобиржи Poloniex принёс ущерб в $100 млн. Новости в сети 0
Траблшутер Продавец Взлом почты/соц.сети/мессенджеры Ищу работу. Предлагаю свои услуги. 1
W Заказать услуги Хакера,Взлом на заказ от [email protected] взлом базы данных,удаленный доступ (telegram,Viber,Whatsapp,Gmail,vk.com,OK.ru) Если Корзина 0
W Заказать услуги Хакера,Доступ до БД сайтов,Взлом Сайтов,Взлом на заказ от [email protected] -решение проблем по взлому. Корзина 0
B SERVICE HACKEP [email protected] Услуги Взлома на заказ,заказать услуги взлома,взлом на заказ,сервис взлома. 1. Взлом мессенджеров сообщений: Корзина 0
K Взлом WiFi через Кали линукс с рут правами Вопросы и интересы 3
H Услуги взлома: ВК, WhatsApp, Viber, Instagram / E-mail / Взлом сайтов Корзина 0
L Взлом ВКонтакте на заказ от Фантомаса Ищу работу. Предлагаю свои услуги. 4
B Взлом электронной почты, без предоплаты. Ищу работу. Предлагаю свои услуги. 0
L Интересно Взлом мастер пароля firefox (key4.db) Бруты/Парсеры/Чекеры 0
D Оптовый взлом почты на заказ (цена 20$) Взлом почты Mail.ru Yandex.ru Rambler.ru Ищу работу. Предлагаю свои услуги. 0
V Взлом|Hack|HackMessenger|соц сети мессенджеры почты Корзина 0
ananda Интересно Взлом Wrapped LEO на сумму $42 000 Новости в сети 0
H Взлом без предоплат писать на [email protected]!,Ok.ru,WhatsApp на заказ! Не нужно писать в ЛС на форуме. Все контакты указаны ниже Пишите на поч Корзина 0
Admin Интересно Взлом BHF, карты раскрыты Новости в сети 21
B Взлом почты mail.ru , rambler, yandex, корп.почт Ищу работу. Предлагаю свои услуги. 1
H HackService(Услуги Взлома) [email protected] - решение проблем по взлому (Корпоративная,Viber,Whatsapp) 1. Взлом мессенджеров сообщений: 1.1 Взл Корзина 1
Denik Интересно Взлом компьютера одной фразой PasteZort Уязвимости и взлом 1
Denik Интересно Взлом компьютера через презентацию Уязвимости и взлом 4
CMDfromBAT Интересно Взлом почты при помощи Hydra в Kali Linux Уязвимости и взлом 2
M Услуги хакера и взлом на заказ Заказать взлом? - пишите нам [email protected] Взлом сайта, взлом форума - на заказ! Хотите узнать с кем общается В Корзина 0
Eteriass Интересно Мой арсенал для пентеста. Глава 1. Взлом wifi Полезные статьи 4
3 Взлом вашей второй Половинки или Конкурента связь [email protected] Eсли вы хотите узнать что делает ваша вторая половинка в сети пишем нам на почту Корзина 0
P Взлом Хорошие цены связь [email protected]!,Ok.ru,WhatsApp на заказ! Не нужно писать в ЛС на форуме. Все контакты указаны ниже Чтобы сделать Корзина 0
P Взлом Хорошие цены связь [email protected]!,Ok.ru,WhatsApp на заказ! Не нужно писать в ЛС на форуме. Все контакты указаны ниже Чтобы сделать Корзина 0
X Взлом вашей второй Половинки или Конкурента связь [email protected] Eсли вы хотите узнать что делает ваша вторая половинка в сети пишем нам на поч Ищу работу. Предлагаю свои услуги. 1
J Интересно Взлом компьютера через беспроводную мышь или клавиатуру Уязвимости и взлом 2
P Качественный подбор паролей (vk.comOk.ru,WhatsApp.Viber) от [email protected] Взлом сайта, взлом форума - на заказ! Хотите узнать с кем обща Корзина 0
Denik Интересно Взлом WINDOWS 10 с помощью TORAT Уязвимости и взлом 4
Ltybcrf Интересно Взлом mail.ru + Способ удаления телефона с mail.ru Уязвимости и взлом 3
2 Взлом камер видеонаблюдения через браузер Уязвимости и взлом 24
Denik Интересно Взлом Qiwi кошелька Уязвимости и взлом 2
U Взлом ПК при помощи названия папки. Уязвимости и взлом 0
Fiora взлом почты gmail, mail, yandex, yahoo. Взлом социальных сетей (VK, OK,Facebook даже при наличии двухфакторной аутентификации) взлом whatsapp. Вопросы и интересы 6
S [Взлом почты на заказ] Mail.Ru, Yandex.Ru, Rambler.Ru, Ukr.net, Gmail.Com Ищу работу. Предлагаю свои услуги. 0
A Взлом wifi Вопросы и интересы 9
D Взлом без предоплаты WhatsApp instagram vk viber Уязвимости и взлом 1
V Взлом удаление информации в сети Корзина 0
V Взлом удаление информации в сети Корзина 0
N Взлом распечатка СМС и звонков Уязвимости и взлом 1
АнАлЬнАя ЧуПаКаБрА Интересно Взлом и бесплатная подписка (-95% скидка ) на в любом прокси селлере (способ снятия ограничения) Раздача dedic/ssh/proxy 1
N Взлом ВКонтакте от NEMAFIA. Быстро. Недорого. Без предоплаты. Корзина 0
F Взлом сайта Предоставляю работу. Ищу специалиста. 0
B Взлом (соц. сети, мессенджеры и почты) Ищу работу. Предлагаю свои услуги. 1
N Взлом без предоплаты Корзина 0
S Взлом от имени гендира. Машинное обучение как новый инструмент хакера Полезные статьи 1
M Взлом с помощью изображений атакой Polyglot Полезные статьи 1

Название темы