Тәуелсіз қауіпсіздік зерттеуі барысында мен Unitree G1 гуманоидті роботына екі маңызды шабуыл тізбегін анықтап, егжей-тегжейлі талдай алдым. Екеуі де құрылғыны толық бақылауға алуға мүмкіндік береді, әрі олардың бірі Bluetooth сигналының әсер ету аймағында қашықтан жұмыс істейді. Өндіруші проблемалардың бар екенін растап, тиісті қауіпсіздік жаңартуларын шығарды.

UniBLEed осалдығы: аутентификацияны айналып өту

Мен UniBLEed деп атаған бірінші және ең маңызды табылған мәселе — роботқа Bluetooth арқылы ешқандай растаусыз немесе құпия сөзсіз қосылу мүмкіндігі. Сұраныс кезінде құрылғы шифрланған қызметтік блок жібереді — RSA-мен оралған байлам, құрамында AES-128 кілті, сериялық нөмір және Bluetooth мекенжайы бар. Сәулетшілердің жоспары бойынша, бұл деректерді тек Unitree бұлтты инфрақұрылымы ғана шифрды аша алатын.

Алайда менің талдауым іргелі кемшілікті көрсетті: сервис бұл блокты қабылдап, шифрланған деректерді кез келген тіркелген пайдаланушыға қайтарады, оның нақты роботтың иесі екенін тексермейді. Бұл аутентификация бар, бірақ авторизация жоқ қатенің классикалық мысалы. G1 сериялық нөмірін Bluetooth жарнамасынан оңай алуға болады, ол құрылғы ашық түрде таратады, немесе жеке шифрланбаған сұраныс арқылы. Осылайша, Unitree-де тегін аккаунты бар зиянкес нақты роботтың кілтін қалпына келтіріп, оның шифрланған арнасына толық қол жеткізе алады, соның ішінде Wi-Fi баптау командаларына да.

Эскалация және екінші шабуыл тізбегі

Шабуылдың одан әрі дамуы wpa_connect.sh скриптімен байланысты. Егер оған ұзындығы 121 байт Wi-Fi құпия сөзін берсе, робот желі параметрлерін өңдеудің қауіпсіз емес қол режиміне ауысады. Бұл режимде деректер ешқандай сүзгісіз және экрандаусыз wpa_supplicant конфигурациясына түседі. Іс жүзінде бұл желі параметрлерін ауыстыруға мүмкіндік береді, сонда G1 шабуылдаушының хотспотына қосылады, роботты зиянкес бақылайтын желіге мәжбүрлеп ауыстырады.

Осыдан кейін екінші тізбек (CVE-2026-76639) іске қосылады. chat_go сөйлесу ИИ сервисі мобильді қосымшаға ішкі білім базасы үшін мәтіндік жазбалар жіберуге мүмкіндік береді. Кәдімгі жазбаның орнына жолды ауыстыру арқылы басқа сервистің каталогына кез келген файлды жазуға болады. Қайта іске қосылғаннан кейін ол тасталған файлды көріп, оны рұқсат етілген тізімге қосады, одан әрі манипуляцияларға жол ашады.

Бөлек, баламалы векторды (CVE-2026-76640) қарастыру керек, ол Bluetooth серверінің өзінде буфердің толып кетуінен басталады. «Артық» 1050 байт жіберіп, мен жадыдағы көршілес құрылымдарды қайта жаздым, оқиғаларды өңдеудің басты циклінің аяқталуына мәжбүрледім және жалған тазалау жазбасын қойдым. Нәтижесінде процесс root құқықтарымен жүйелік команданы шақырады. Атап өту керек, тізбек толық: бір G1-ді бұзғаннан кейін, ол Bluetooth әсер ету аймағындағы басқа роботтарға шабуыл жасау үшін сол сценарийді қолдана алады. Мен осалдықтарды әртүрлі G1 даналарында қайта шығарып, олардың тұрақтылығын растадым.

Атқарылған жұмыс үшін мен $5000 мөлшерінде сыйақы алдым.

Менің пікірім: Табылған проблемалар — тұтынушылық робототехникада функционалдылық үшін жарыс қауіпсіздіктен озып кетуінің жарқын мысалы. Әсіресе шабуылдың роботтар арасында көлденең таралу мүмкіндігі алаңдатады. Индустрияға физикалық құрылғылар үшін қауіптерді модельдеу тәсілін қайта қарау уақыты келді, мұнда бұзу салдары деректердің ағып кетуінен әлдеқайда асып түседі.