В интерфейсе настройки Wi-Fi у роботов Unitree нашли критическую уязвимость
Исследователи безопасности обнаружили критическую уязвимость в интерфейсе настройки Wi-Fi через Bluetooth Low Energy у роботов Unitree, которая позволяет злоумышленникам получать полный контроль на уровне root.Эксплойт UniPwn затрагивает четвероногих роботов Unitree Go2 и B2, а также гуманоидов G1 и H1.
Исследователи утверждают, что «заражённый робот может просто сканировать других роботов Unitree в диапазоне BLE и автоматически скомпрометировать их, создавая ботнет без вмешательства пользователя».UniPwn использует несколько уязвимостей безопасности, которые всё ещё присутствуют в прошивках роботов Unitree.Как и многие другие модели, роботы Unitree используют начальное BLE-подключение, чтобы упростить для пользователя настройку Wi-Fi-соединения.
habr.com