El libre pensamiento para un internet libre
No estas registrado.
Aunque este en inglés; el vídeo que sigue (de un minuto y medio) es lo bastante evocador para descartar cualquier duda sobre lo que hace Icarus
Podéis ver que Icarus no es un dispositivo tipo "cañón a DDoS" que deriva los drones en los aires
Nope...
Es una pequeña caja discreta con un dispositivo ARM que permite tomar realmente el control de un drone.
Una autentico secuestro en los aires que afecta los drones que utilizan el estándar DSMx
DSMx es una mejora del DSM2 2.4 GHz que tiene la ventaja de aumentar la distancia de los enlaces.
El problema es que no han para nada reforzado el protocolo con una capa de cifrado moderno
La llave "maestra" única se emplea en claro.
Es por lo tanto "muy fácil" deducir la llave con algunas capturas de trafico y un par de pequeños ataques brute force.
Podríamos compararlo a un ataque WEP con cliente conectado y patrón conocido.
Un "crack inmediato": 4 iv's se recogen enseguida si hay trafico y podemos lanzar el ataque de diccionario sobre unas pocas posibilidades para conocer la llave
"The shared secret ('secret' used loosely as it is not encrypted) exchanged is easily reconstructed long after the binding process is complete by observing the protocol and using a couple of brute-force techniques,"
Luego se debe inyectar un paquete "retocado" para que se descarten los paquetes provenientes del cliente legitimo y que solo se admitan los paquetes del Icarus
Further, there is a timing attack vulnerability wherein I synchronize to the target radio's transmissions and transmit a malicious control packet ahead of the target, and the receiver accepts my control information and rejects the target's.
Icarus ha sido presentado a la conferencia PacSec 2016 de Tokyo por Jonathan ANDERSSON
Según los "expertos" (Robi Sen, industria militar americana, department13) presentes en la conferencia el ataque se "conocía".
Pero hasta ahora nadie lo había hecho publico y nadie había presentado un dispositivo listo para empleo para ello.
"In the defense and security world, there are people who have done this," "There are also a few hackers who have done this but have not made their research public. To my knowledge, this is the first time that this has all been presented, in a complete package, publicly."
There’s a new way to take down drones, and it doesn’t involve shotguns de Dan GOODIN @ ARStechnica
Icarus no será comercializado.
Hacerse uno cuesta alrededor de 200$ :
200MHz ARM9 w/512KB SRAM (w/JTAG)
40/115KLE Altera Cyclone IV E FPGA (w/JTAG)
300MHz to 3.8GHz operation
12-bit 40MSPS Quadrature Sampling w/28MHz FDX RX/TX Channels
38.4MHz VCTCXO (factory cal +/-1ppm)
SuperSpeed USB 3.0
Bus-powered w/DC jack for headless op
Para arreglar la brecha de seguridad no queda otra opción que una actualización del firmware.
Todo va a depender de la reacción de los fabricantes.
Por experiencia sabemos que esta reacción puede tardar y que siempre se dejan de lado unos dispositivos ("fin de ciclo" = la leí de darwin del hardware) que quedarán desprotegidos for ever.
Referencias
There’s a new way to take down drones, and it doesn’t involve shotguns de Dan GOODIN @ ARStechnica
How to take down irritating drones without shooting them out of the sky de Charlie OSBORNE @ ZDNet
Desconectado
Me recuerda SkyJack basado en aircrack-ng: Parrot AR.Drone hacking with SkyJack.
DSMX es una mierda no es fiable. Conozco a un desarrollador de spektrum casa es un verdadero idiota pretencioso Me alegro que eligieron una radio spektrumierda por su poc
Desconectado
¡Si señor!
Samir es un crack
Y su método es más autentico: Con la Alfa que viaja por los aires montada en un drone...
¡Esto si que es un verdadero abordaje pirata!
DSMX es una mierda no es fiable. Conozco a un desarrollador de spektrum casa es un verdadero idiota pretencioso Me alegro que eligieron una radio spektrumierda por su poc lol
La verdad es que es increíble que hayan montado un protocolo con un cifrado que se parece mucho más el WEP que al WPA...
No hay de que presumir...
Desconectado
Desconectado
Tema | Respuestas | Vistas | Ultimo mensaje |
---|---|---|---|
0 | 165 | Ayer 00:30:11 por maxi | |
14 | 2412 | 29-06-2022 13:19:48 por kcdtv | |
Error de inicio en entorno gráfico por Hunter310#
|
24 | 15134 | 20-06-2022 12:22:19 por kcdtv |
15 | 2746 | 10-06-2022 09:13:42 por kcdtv | |
0 | 252 | 02-06-2022 10:05:09 por kcdtv |
Ultimo usuario registrado: maxi
Usuarios registrados conectados: 0
Invitados conectados: 9
Número total de usuarios registrados: 2,319
Número total de temas: 1,588
Número total de mensajes: 15,144
Atom tema feed - Impulsado por FluxBB