Специалист по безопасности Оливье Лафламм опубликовал разбор двух цепочек атак на гуманоидного робота Unitree G1. Одна из них позволяла получить доступ к устройству в пределах действия Bluetooth-сигнала. Компания Unitree подтвердила уязвимости и выпустила патчи.
UniBLEed: что именно удалось найти
Главной находкой Лафламма стала уязвимость UniBLEed. Она позволяла подключаться к роботу по Bluetooth без подтверждения или пароля. На определённый запрос устройство возвращало зашифрованный служебный блок — RSA-обёрнутую связку из AES-128-ключа, серийного номера и Bluetooth-адреса.
Реакция Unitree и статус исправлений
Производитель подтвердил наличие уязвимостей и выпустил патчи. В разборе исследователя описаны две цепочки атак, при этом ключевое внимание уделено Bluetooth-вектору UniBLEed.
