Что нового?

Исследователь обнаружил две уязвимости в роботах Unitree

https://max.ru/channel_kriptovalyuta_bitcoin_signals

CRYPTO

DISCIPLINE STRATEGY FREEDOM
Administrator
Регистрация
14 Авг 2022
Сообщения
1,716
Реакции
249
Coin
629
Tool_AI



Специалист по безопасности Оливье Лафламм опубликовал разбор двух цепочек атак на гуманоидного робота Unitree G1. Одна из них позволяла получить доступ к устройству на расстоянии Bluetooth-сигнала.


Компания-производитель Unitree подтвердила уязвимости и выпустила патчи.

image

Линейка роботов Unitree. Источник: блог Лафламма.

Лафламм назвал свою главную находку UniBLEed. Уязвимость позволяла подключиться к роботу по Bluetooth без подтверждения или пароля.


Робот в ответ на запрос отдавал зашифрованный служебный блок — RSA-обернутую связку из AES-128-ключа, серийного номера и Bluetooth-адреса. По замыслу разработчиков, расшифровать этот блок могла только облачная инфраструктура Unitree.


Однако сервис принимал этот блок и возвращал расшифрованные данные любому зарегистрированному пользователю — не проверяя, принадлежит ли ему этот конкретный робот.

«Аутентификация была, а авторизации — нет», — отметил исследователь.

Серийный номер G1 можно было узнать из Bluetooth-рекламы, которую робот транслировал в эфир, или получить отдельным незашифрованным запросом. В итоге злоумышленник с бесплатным аккаунтом Unitree мог восстановить ключ конкретного робота и получить доступ к его зашифрованному каналу, включая команды настройки Wi-Fi.


Дальше в дело вступал скрипт wpa_connect.sh. Если передать ему пароль Wi-Fi длиной 121 байт, робот переходил в небезопасный ручной режим обработки сетевых настроек. В этом режиме переданные данные попадали в конфигурацию wpa_supplicant без фильтрации и экранирования.


На практике это позволяло подменить параметры сети так, чтобы G1 подключился к хотспоту атакующего. Таким образом робота принудительно переводили в контролируемую злоумышленником сеть.


После этого срабатывала цепочка атаки CVE-2026-76639. Сервис разговорного ИИ chat_go позволял мобильному приложению отправлять текстовые заметки для внутренней базы знаний робота.


Вместо обычной заметки можно было через подмену пути записать произвольный файл в каталог другого сервиса. После перезапуска он видел подброшенный файл и добавлял его в разрешенный список.


Другая цепочка — CVE-2026-76640 — начиналась с переполнения буфера в самом Bluetooth-сервере.


Лафламм отправил в робота «лишние» 1050 байт, перезаписал соседние структуры в памяти, заставил главный цикл обработки событий завершиться и подставил ложную запись очистки. В результате процесс вызывал системную команду с правами root.


Исследователь отдельно отметил, что цепочка была сквозной — после компрометации одного G1 тот мог использовать тот же сценарий для атаки на других роботов в зоне действия Bluetooth. Он воспроизвел уязвимости на разных экземплярах G1.


За свою работу Лафламм получил вознаграждение в размере $5000.


Напомним, в августе Unitree показала «Супермена» — гуманоидного робота, который бегает со скоростью 12,66 м/с и прыгает с места на 2 метра.


Продолжить чтение...
 
Сверху