某疆 Spark 机型被安全研究人员破解
转载 2018-06-20 14:49 李勤 来源:雷锋网某疆公司的Spark 机型是2017年开始发售的面向低端消费级无人机市场推出的又一款便携产品,其最大的特点是可以不使用遥控器直接利用手机WIFI进行连接控制,这给无人机的安全研究增加了新的课题,只要 WIFI 网络相关的接口存在问题,就有可能被攻击者利用,从而非法控制无人机。

破解
利用 Spark 系统的软件漏洞,我们可以对无人机系统进行任意升降级,解锁操作,可以获取到无人机的root权限:


通过同时破解无人机及手机端DJI Go App,我们实现了破解禁飞区限制,如下图所示:

劫持
劫持攻击过程如下所述:
1.attacker首先能够与victim的计算机联网,并有通过一些手段得知victim正在使用dji assistant连接无人机。
2.DJI assistant存在websocket服务的server,并存在wifi密码读取设置的接口。
3.attacker可以通过远程控制此接口,发送websocket接口指令,窃取/篡改无人机的wifi密码。
4.用手机直接连接victim的无人机进行劫持,或在victim使用无人机飞行时,通过干扰wifi,使无人机断开连接,由于attacker已经获取了wifi密码,其可使用手机即可劫持。
Marvel Team 是 360 公司安全研究员唐青昊在 2015 年成立的安全团队,致力于在互联网前沿业务领域开展信息安全技术研究。在 2015 至 2017 的时间中致力于云安全方向的虚拟化系统漏洞挖掘,从 2018年开始在 IoT 和区块链领域的新征程。
相关资讯
更多- 首届中国低空融媒大会圆满落幕:共筑新基建,开启低空视觉艺术与融媒发展新篇章
- 从概念落地成为实景!无人机应用场景“多点开花” 低空经济激活千亿市场
- 大漠大邀您共赴 CES 2026 | 和千架无人机共同点亮拉斯维加斯夜空
- 从空中8K全景到水下巡检:CES 2026 无人机创新指向“空水一体”的立体感知网络
- 教育观察④ | AI时代校本课程突围:从“百花齐放”到“三重融合”的体系重构
- 2025企业家博鳌论坛:无人机表演演绎“十五五”新机遇,千机科技携手新华社共绘低空经济蓝图!
- AOPA航拍应用技术课程十二月开班通告
- 火热报名!东莞无人机驾驶员(3-5级)职业技能等级证书,享补贴
- 教育观察③ | “新课标”引领课程转型:科技兴趣班从 “育分” 到 “育人” 的破局之路
- 教育观察② | “馆校协同”打通育人边界,凝聚育人合力