無人機網路安全亮紅燈!美國 FTC:多軸飛行器易遭駭客攻擊
- 發布單位:TWCERT/CC
- 更新日期:2019-03-22
- 點閱次數:1060

1. 無人機網路數據傳輸多未經加密,可能被入侵卻毫無警示。
2016 年 10 月,美國聯邦貿易委員會測試了 3 款無人機,包括:Parrot AR Drone Elite Quadcopter,DBPower Hawkeyes 2nd FPV Motion Sensing Quadcopter,以及 Cheerson CX-10w,結果發現受測無人機非常容易被入侵,網路安全程度極低。由於無人機數據採用未經加密方式傳送,所以研究員很容易便可截取當中的圖傳影像,並成功取得其中兩款無人機的飛行控制權,能隨時關掉飛行器,導致機體墜落。測試時發現,所有受測無人機所用的遙控 app,當有第三者連接至飛行器時,不會向無人機所有人發出通知,這代表無人機被他人入侵了,操作者也毫不知情。
其實,每台無人機均可視作一個 Wi-Fi 連接點,可跟不同裝置相連,但進行連接時卻不需要輸入密碼,明顯缺乏網路保護機制。FTC 則建議,廠商應替無人機的 Wi-Fi 數據進行加密 ,並加入密碼保護機制,以免遭駭客利用。
其實,每台無人機均可視作一個 Wi-Fi 連接點,可跟不同裝置相連,但進行連接時卻不需要輸入密碼,明顯缺乏網路保護機制。FTC 則建議,廠商應替無人機的 Wi-Fi 數據進行加密 ,並加入密碼保護機制,以免遭駭客利用。
參考連結: https://www.dronesplayer.com/51212/%E7%84%A1%E4%BA%BA%E6%A9%9F%E7%B6%B2%E8%B7%AF%E5%AE%89%E5%85%A8%E4%BA%AE%E7%B4%85%E7%87%88-%E7%BE%8E%E5%9C%8B-ftc-%E5%A4%9A%E8%BB%B8%E9%A3%9B%E8%A1%8C%E5%99%A8%E6%98%93%E9%81%AD%E9%A7%AD%E5%AE%A2/
