Загрузка...
Пропустить

Критические уязвимости беспроводного перехвата контроля над суставами антропоморфного робота G1 устранила компания Unitree

Источник: Security Affairs

Отчет об успешном закрытии комплекса опасных брешей безопасности в микропрограммном обеспечении серийного двуногого робота G1 опубликовала служба информационной защиты китайской корпорации Unitree Robotics. Независимый исследователь в сфере реверс-инжиниринга выявил многоэтапную цепочку программных дефектов под общим наименованием UniBLEed, зарегистрированных в международном каталоге уязвимостей под индексами CVE-2026-76639 и CVE-2026-76640. Уязвимости позволяли стороннему злоумышленнику в радиусе действия беспроводного протокола Bluetooth Low Energy получить права суперпользователя root и перехватить прямое управление силовыми приводами машины.

Аппаратная архитектура Unitree G1 разделена на два независимых вычислительных узла: модуль разработки на чипе Jetson Orin и специализированный процессор управления движением Locomotion PC на базе процессора Rockchip под управлением операционной системы реального времени. Locomotion PC изолирован от внешней локальной сети и взаимодействует с периферией через внутреннюю шину CycloneDDS. Единственным внешним интерфейсом выступает сетевой порт сигнального протокола WebRTC, доступ к которому защищен уникальным для каждого экземпляра робота криптографическим ключом AES-128.

Исследование показало, что первичная брешь скрывалась в характеристике GATT-сервера Bluetooth с идентификатором 0xFFE2, допускавшей запись без предварительного сопряжения устройств. Через недоработку облачного шлюза аутентификации атакующий мог расшифровать зашифрованный ключ AES-128 без подтверждения прав владения серийным номером робота. Восстановленный ключ открывал возможность внедрения вредоносных команд в конфигурационные сценарии Wi-Fi, а последующее переполнение буфера в цикле обработки событий приводило к запуску произвольного командного шелла с правами root непосредственно на контроллере движения.

Помимо перехвата каналов связи, исследователь обнаружил обход путей в локальной базе знаний голосового чат-бота, работающего на платформе. Это позволяло скрытно размещать исполняемые скрипты в системных каталогах операционной системы и обходить стандартные механизмы изоляции пользовательских процессов.

Особую опасность представлял так называемый «червеподобный» характер атаки. Зараженный андроид в автоматическом режиме сканировал радиоэфир вокруг себя и мог транслировать вредоносный пакет на любые другие устройства G1 в радиусе радиовидимости, создавая риск цепного заражения целого парка исследовательских машин в университетском кампусе или офисном здании.

Получение неограниченного административного доступа к шине DDS давало возможность отправлять несанкционированные пакеты на исполнительные сервоприводы суставов, отвечающие за динамическую балансировку корпуса и ходьбу. В потенциальном сценарии эксплуатации взломанный андроид мог совершать внезапные хаотичные движения, падать на операторов или передавать изображение со встроенных стереокамер в сторонние облачные хранилища.

В ответ на раскрытие технической информации производитель выплатил независимому исследователю денежное вознаграждение по программе Bug Bounty и выпустил глобальное обновление V1.5.2. Патч внедрил строгие списки разрешенных топиков в брокере DDS, запретил неавторизованные OTA-скрипты, закрыл открытые сетевые сокеты и добавил криптографическую подпись для всех системных бинарных файлов. Дополнительно инженеры полностью переработали модель разграничения прав доступа в контейнерах встроенного магазина приложений, заблокировав монтирование сокета Docker на хостовую систему и внедрив обязательную проверку контрольных сумм по алгоритму SHA-256 при запуске любых сторонних исполняемых модулей.

Эксперты по кибербезопасности подчеркивают, что в условиях массовых продаж коммерческих андроидов со стоимостью порядка шестнадцати тысяч долларов надежная защита беспроводных каналов связи становится критически важным фактором безопасной эксплуатации роботов в общественных пространствах и на производственных участках предприятий.

Актуальная информация про Unitree G1 на 29 августа 2026
БрендUnitree Robotics
МодельUnitree G1
ТипИсследовательский
ДоступностьСерийный выпуск, патч безопасности V1.5.2
СтоимостьОт $16 000

Похожие новости