无人机现在越来越普遍的被大家运用,综艺节目《爸爸去哪儿》,无人机受孩子追捧、汪峰用无人机向章子怡求婚、亚马逊尝试用无人机快递送货.....日前,上海科技大学信息科学与技术学院的师生演示了攻击、操控无人机的过程,而这些安全问题正在修改。 一台白色的无人机、一个遥控器、一台安装关联APP的手机,据了解,无人机和手机已经通过WiFi连接在一起,在手机上可以看到拍摄的实时画面。 “首先是被动攻击,好比偷听偷看。”在教授陈浩的指示下,1992年出生的陈鹏飞速地按下键盘,电脑屏幕上出现密密麻麻的英文,随后出现了和记者手机上一模一样的实时拍摄画面。
“电脑攻击者接入了,而你并不知情。”陈浩解释说,“无人机通过无线网络向手机传视频,由于该网络没有被保护,攻击者能够通过窃听网络获得无人机发回的视频。画面模糊,是因为攻击者在截取信息过程中,有些帧丢了。” “接下来演示主动攻击,控制摄像头。”陈浩下令后,果然,摄像头上下挪动了起来,随之手机上拍摄到的视频角度也在变化。攻击者还可以打开或关闭摄像头,窃取无人机上存储的图像,或者删除无人机上的所有数据;甚至是劫持无人机,让它飞到任意的地方或坠毁。 陈鹏是研一学生,他说,“无人机的漏洞是非拥有者能获得控制权,这是把双刃剑,可以被正面或负面地利用。我们制作的系统是正面的,为保护隐私而设计。” 上海科技大学信息科学与技术学院的教授陈浩,他时常把一句话挂在嘴上“做信息安全,要从身边的信息安全做起。我们的目的不是挖掘漏洞,而是知道系统有什么漏洞,研究出更安全的系统。”
今年9月,陈浩带着陈鹏赴无人机厂商深圳公司,拿出报告讲述无人机安全隐患的每个细节、如何预防,如通过设置WiFi密码对视频加密。目前,厂商正在更新产品的固件和软件,并且邀请师生为未来的新产品做安全测试。 |