هک پهبادها توسط حفره امنیتی در معماری
به گزارش واحد متخصصین سایبربان، تمامی پهبادها از معماری مشابه استفاده میکنند و تجهیزات پایه در همگی آنها مشترک است. این تجهیزات شامل موتور، باتری، حسگرها، GPS، ژیروسکوپ، گیرنده رادیویی از راه دور، کنترلر سرعت و کنترلر پرواز، میشوند.
محققان امنیتی اعلام کردند، توانستهاند کنترلر پرواز را هک کنند. اکثر پهبادها از کنترلر پرواز شرکتهایی مانند ArduPilotMega، Pixhawk، MultiWii، OpenPilot و DJI Naza استفاده میکنند. هر هکری که بر روی یکی از این تجهیزات تمرکز کند، میتواند بازه وسیعی از پهبادها را هک کند.
محققان امنیتی، کنترلر ArduPilotMega را بر روی یک پهباد که از قبل مسیردهی شده بود، هک کردند. بهمنظور کنترل پهباد، یک ایستگاه زمینی که درواقع نرمافزار هدایت پهباد است، وجود دارد. پس از شناسایی ارتباط میان ایستگاه زمینی و پهباد، بستههای داده تزریق میشوند. بدین ترتیب میتوان کنترل کامل پهباد را به دست گرفت.
وجود ایستگاه زمینی برای کنترل پهباد، حیاتی است. این ایستگاه برای برقراری ارتباط دارای هیچ احراز هویتی نیست، به همین دلیل بهراحتی هک میشود. همچنین به دلیل وجود ارتباط بیسیم، میتوان این ارتباط را اسکن کرده و شنود کرد.