神漏洞!近距离劫持人形机器人实现完全控制,还能“人传人”感染
# 神漏洞!近距离劫持人形机器人实现完全控制,还能“人传人”感染 前情回顾:史上最严重的汽车漏洞?数百万辆车可被任意解锁、追踪甚至驾驶中熄火;国内知名送餐机器人曝安全漏洞:可监控机器人、任意修改任务;研究员发现5G网络安全漏洞:可实时嗅探流量、拒绝服务、网络降级;主流智能公交系统曝严重漏洞:攻击者可远程操控车辆。注:本文报道的漏洞已得到修复。 安全内参9月2日消息,宇树(Unitree)G1人形机器人被曝存在一条严重漏洞利用链。攻击者只要处于蓝牙通信范围内,就可能借此完全控制机器人,并在负责运动控制的计算机获得Root权限代码执行能力。该计算机同时控制机器人的运动、摄像头、扬声器、语音功能和其他外设。 这项名为“UniBLEed”的研究揭示了一条多阶段攻击链,涉及低功耗蓝牙(BLE)、宇树云端API、W…