导 读
用于将消费级无人机改装为军事用途的俄罗斯定制固件开发商报告称,他们的基础设施遭到网络攻击,导致分发该软件的系统中断。
根据Telegram 频道“俄罗斯黑客-前线”发布的声明,黑客入侵了负责传送无人机民转军“1001”固件的服务器,在操作员终端上显示了虚假消息,然后禁用了该系统。
开发人员表示,固件本身并未受到损害,并称后门或恶意代码的风险“极低”。不过,为了安全起见,建议无人机操作员断开终端连接。
该固件用于修改某些消费级民用无人机型号,目前尚未公开下载,而是通过无人机服务中心网络分发,这些中心配备了预配置的笔记本电脑(称为“终端”),可以从远程服务器接收更新。俄罗斯网络安全专家奥列格·沙基洛夫在Telegram上表示,攻击者很可能瞄准了该服务器。
他说:“目前还没有人声称对此次袭击负责,但很明显,袭击者非常清楚自己在做什么——目标是高度专业化的。”
开发人员声称,截至3月份,已有约20万架民用消费级无人机更新了1001固件。虽然鲜为人知,但该软件取消了制造商的飞行限制,提高了对GPS欺骗的抵抗能力,并允许使用大容量电池,这些改装使民用无人机更适合军事任务。
此次网络攻击的影响程度尚不清楚。由于终端无法正常运行,无人机无法重新刷写固件,这可能会限制俄罗斯在战场上部署改装无人机的能力。
尽管民用消费级无人机开发商公开反对军事用途,并决定停止向交战双方出售商品,但俄乌双方都已将大量消费级民用无人机用于战场。这些无人机通常通过第三方采购,并重新编程以绕过原厂技术限制。
此次事件是俄罗斯军事技术开发商公开承认遭受网络入侵的罕见案例之一。乌克兰此前也曾报告过类似事件。
新闻链接:
https://therecord.media/cyberattack-russia-firmware-blow-hackers
原文始发于微信公众号(军哥网络安全读报):黑客攻击针对俄罗斯民转军无人机改装生产系统
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论