Загрузка...
Пропустить
02.09.2026 · Unitree

Критическую уязвимость удаленного взлома через Bluetooth без авторизации обнаружили в прошивке антропоморфного робота Unitree G1

Источник: SecAlerts

Критическую цепочку программных уязвимостей в стеке беспроводного сетевого подключения серийных антропоморфных роботов Unitree G1 раскрыли независимые специалисты по информационной безопасности. Проблеме присвоен официальный международный идентификатор CVE-2026-76640 в общедоступной базе данных угроз. Выявленный дефект позволяет злоумышленнику, находящемуся в радиусе действия беспроводного протокола Bluetooth Low Energy, получить неограниченный root-доступ к бортовому управляющему компьютеру машины без прохождения авторизации, ввода паролей или предварительного сопряжения устройств.

Архитектура обнаруженного эксплойта базируется на переполнении буфера в модуле первичной настройки беспроводной сети через GATT-сервер прошивки версии 1.5.2. При отправке специально сформированных пакетов данных атакующий может перезаписать указатель стека вызовов системного процесса и инициировать исполнение произвольного шелл-кода с наивысшими правами суперпользователя. В результате сторонний оператор получает полный прямой доступ к публикации команд в локальную шину обмена сообщениями DDS, которая отвечает за низкоуровневую координацию электроприводов всех тридцати степеней свободы робота.

Практическая опасность уязвимости заключается в возможности удаленного манипулирования физическими сочленениями машины. Злоумышленник способен принудительно изменить траекторию шага, заблокировать суставы ног, вызвать внезапное падение устройства или активировать захватные механизмы рук без ведома владельца. Поскольку компактный андроид ростом 132 сантиметра и массой около тридцати пяти килограммов активно поставляется частным покупателям и университетским лабораториям по розничной цене от шестнадцати тысяч долларов, наличие критической бреши создает прямые риски травмирования окружающих людей в бытовой или офисной обстановке.

Параллельно эксперты идентифицировали сопутствующую уязвимость CVE-2026-76639 в программном шлюзе WebRTC-to-DDS на сетевом порту 9991. Она связана с использованием статического криптографического ключа шифрования AES-128, хранящегося в корневой файловой системе устройства с правами глобального чтения, и ошибкой контроля путей при загрузке файлов базы знаний в модуле chatgo. Объединение двух брешей позволяет запустить фоновый вредоносный скрипт через системную службу bashrunner и обеспечить персистентный скрытый контроль над операционной системой робота даже после плановой перезагрузки бортового питания.

Помимо перехвата физического управления приводами, скомпрометированный аппарат превращается в инструмент негласного наблюдения. Злоумышленник получает возможность скрытно перенаправлять видеопотоки со встроенных стереокамер Intel RealSense и аудиозаписи с микрофонной решетки на удаленные командные серверы через активное Wi-Fi соединение. Это несет серьезную угрозу утечки конфиденциальной информации из исследовательских лабораторий и корпоративных R&D-центров.

Специалисты в области кибербезопасности указывают, что подобный инцидент наглядно демонстрирует фундаментальное отставание стандартов разработки софта для робототехники от базовых требований защиты информации. Отсутствие обязательной взаимной криптографической аутентификации на уровне радиоинтерфейсов, открытые сервисные порты и запуск внутренних демонов с правами пользователя root делают сложные физические машины беззащитными перед классическими сетевыми атаками. Для предотвращения подобных инцидентов индустрии робототехники потребуется внедрение строгих процедур безопасной разработки и обязательной изоляции критических контуров управления движением в защищенных аппаратных анклавах.

Компания Unitree Robotics оперативно проинформирована о результатах независимого аудита и завершает тестирование пакета экстренных исправлений безопасности для штатного программного обеспечения. Разработчики рекомендуют всем владельцам моделей серии G1 EDU временно деактивировать беспроводной интерфейс Bluetooth в системных конфигурационных файлах до установки обновленной версии прошивки, исключающей обработку невалидных пакетов инициализации сети.

Актуальная информация про G1 на 27 августа 2026
БрендUnitree Robotics
МодельG1
ТипИсследовательский
ДоступностьСерийные продажи (выявлена уязвимость прошивки)
СтоимостьОт $16 000 (версия G1 EDU)

Похожие новости