赛博战争:那个扛着冲锋枪的机器狗被黑客给破解了,直接远程关闭!

VSole2022-08-15 17:37:12

上个月,一段机器狗背上绑着冲锋枪的视频在网上引起了关于机器人进入战争的讨论。

战争,就是有来有往的。

这不,你用机器人打仗,那当然也有相应的反制手段。

一个在Twitter和GitHub上活跃的博主,发布了一个对付这一款机器人的方法——远程黑掉这台机器狗,让他直接宕机。

赛博战争开始了!

黑掉那个背着冲锋枪的机械狗!

人们对于机器狗背冲锋枪的恐惧,其实来源于不可控,万一哪一天我被判定为它该击杀的目标,那该怎么办呢?

消除这种恐惧的办法,就是夺取它的控制权。

“好消息!”

名为 d0tslash 的一个黑客用户在推特上说,“还记得你看到的那只背着枪的机器狗吗?!它是由“ UnitreeRobotic”制造的。看来你只需要把它扔进垃圾桶就行了。PDB 有一个433兆赫的后门。”

在视频中,d0tslash展示Unitree的一只机器狗正接通电源,处于活跃状态。

这时候,博主一只手拿着Flipper Zero出现,这是一个长的有点像电子宠物的黑客设备,可以通过RFID、蓝牙、NFC和其他波段发送和接收无线信号。 

按下“Flipper”上的一个按钮,机器狗就会瞬间宕机! 

那 d0tslash 是怎么做到远程切断机器狗的呢?

拿到了其中一只同型号的机器狗之后,d0tslash就开始浏览文档。他发现每只狗身上都有一个远程切断开关,这个开关连接在电源分配板上,电源分配板是机器的一部分,将电源从电池输送到各个系统。

机器狗会接收频率为 433mhz 的特定信号,如果它听到信号,就会自动关闭。一些 Unitree 的机器狗甚至带有无线遥控器,可以立即关闭狗。

D0tslash 然后使用 Flipper Zero 来模拟关机,复制机器狗在433MHz 频率上的远程信号。

目前, d0tslash 已经共享了他的工作和从远程模拟的代码。这将允许任何人使用 Flipper Zero 或类似的设备关闭机器狗。

接下来要看的是,使用这些机器狗的一方,有没有反制的手段了,如果没有的话,那这些狗未来在战场上,就很容易变成废铁一块了。

机器狗扛枪引发恐慌,赛博战争早已悄然展开

上个月,一段视频开始在Twitter上流传(上图),一只没有涂装,全身“伤痕累累”,十分粗糙的机器狗,身上架着一把突击步枪,可以瞄准、射击。

视频中的机器狗被认出来是UnitreeYusu的一只“科技狗”,在全球速卖通(AliExpress)的售价大概是3000美元,从脚、接口的位置和关节来看,是基本相同的。

机器狗背上的枪似乎是俄罗斯的9x19毫米PP-19-01 “Vityaz”冲锋枪,配有消音器和红点式光学元件,不能全自动射击,主要面向平民销售。

当这只机器狗四处游荡并开火时,它有时会跑到一辆有独特三角形门的装甲运兵车前,那似乎是一辆BDRM-2装甲车。

细心的网友还发现,机器狗的两侧还装饰有尼龙搭扣,左边挂着俄罗斯国旗,另一边则是狼头。

在该频道的另一段视频中,一名男子的手臂上也佩戴了类似的贴片。这似乎是一个狼头徽章,通常与俄罗斯特种作战部队或雪域特战队(Spetsnaz)联系在一起。

从视频来看,武装机器狗似乎还有很多问题没有解决。首先,机器狗似乎不能很好地处理枪的后坐力。当它发射子弹时,枪管会向上抬起,机器狗需要花一分钟来恢复平衡。从视频中无法看出是机器狗在自己开的枪还是,后者更有可能的是,有人在远程控制扣动了扳机。

类似的产品还有Ghost Robotics的Q-UGVs四足机器人,该公司几年来一直在为军方制造类似狗的机器人。

Q-UGV被定位为用于“周边安全”或巡逻基地、“EOD”或“爆炸物处理”和“CBRN”或“化学、生物、辐射和核防御”,但是在最近的展览上,Q-UGV也扛上了步枪。

据了解,这款步枪由内华达州的特种步枪公司SWORD国际公司制造,可以提供超过3900英尺(1188.72米)的精确射击距离。

所以说,这个机器狗不仅仅是作为侦察兵,而可能作为一个侦察狙击手。

或许,赛博战争,早就已经开始了。

机器人机器狗
本作品采用《CC 协议》,转载必须注明作者和本文链接
机器扛枪引发恐慌,赛博战争早已悄然展开。
本文对于计划开发社交媒体异常检测解决方案的项目经理、AI 团队和 SaaS 开发团队非常有用。防止对人民的威胁是任何政府的主要目标之一。国家和国际军事组织监控社交媒体以发现潜在的军事威胁并收集情报。此类数据有助于防止安全威胁并改善组织的整体网络安全状况。学生的人身安全是教育组织日益关注的问题。
以人工智能为代表的新兴技术正在开创一个新时代,作为一种力量倍增器,人工智能能够重塑战争规则,因而对军事防御和国家安全至关重要。在大国竞争和世界多极化的背景下,人工智能正在成为竞争焦点。报告详细论述了人工智能在提升军事情报能力、重塑军事指挥控制平台、打造先进网络平台、推动自主性武器发展中的作用,提出在人工智能军事化发展中,构建制度性条例对于减少未来冲突至关重要。
应用安全的下一步怎么走,DevSecOps是“安全左移”的目标还是路标?安全左移的下一步到底是什么?
System权限是在数据库中,为了方便接下来的渗透,思路是将System权限上线到CobaltStrike上,在此处执行了从自己的VPS上下载免杀木马并执行的操作,显示执行成功,但并未上线。猜测这是台阿里云的ECS,对出站端口进行了限制,所以反弹不回来。这样才算是完全控制了这台云服务器。于是重新生成了木马,再次在Navicat里执行,它居然上线了!
云安全知识深度解析
2022-01-07 07:42:17
边界内的主机防御主要是一些防恶意软件。但是网络边界上的防护措施并不能阻隔所有的威胁。IT基础资源集中化的趋势,以及客户的不断上云,将会使得云安全的变得愈来愈重要。如果云平台的安全等级以及防护出现问题,其结果将会是致命的。云安全与传统的信息安全所涉及的安全层次基本相同,包括物理安全、主机安全、网络安全、边界安全、应用安全、数据安全、管理安全7大类。
Jackware感染设备时可能会出现这种情况。Jackware的危险Jackware的总体目标是违背用户意愿接管设备,从而造成破坏、损坏或危害。这可能会严重危及员工的人身安全。事实上,Jackware甚至有可能接管火车及其他大型车辆。大多数重型运输设备的操作技术根本不是为网络弹性而设计的,因此很容易受到Jackware的攻击。一些已感染Jackware的设备也是同样的情形。即使Jackware潜入了某个机器,强大的身份验证措施也将有助于防止它成功控制。
机器身份管理大概同人类身份管理一样重要,尤其是在零信任环境下。
机器人会快速攻击电子商务网站,并使用防弹代理在不同的IP地址之间轮换。在网络攻击的第一阶段,许多机器人不会被人注意到,因为零售商无法足够快地识别可疑的IP地址,以防止机器人进入下一阶段。进一步的调查表明,尽管商家只在一个地方经营,但这些资金可能来自全球各地。其他缺失的流量元素进一步证实了这些不同于正常的礼品卡交易。
VSole
网络安全专家