Новая EMFI-атака позволяет получить контроль над беспилотниками

Новая EMFI-атака позволяет получить контроль над беспилотниками

Новая EMFI-атака позволяет получить контроль над беспилотниками

Даже если беспилотник не содержит известных уязвимостей, он всё равно может стать целью для атак вида EMFI (electromagnetic fault injection — инъекция электромагнитного сбоя). Условный злоумышленник может выполнить произвольный код и воздействовать на функциональность дронов.

О векторе атаки рассказали исследователи из IOActive. Как выяснили специалисты, взлом целевого устройства может происходить путём внедрения определённого электромагнитного сбоя в нужное время, например во время обновления прошивки.

«Успешная атака позволит злоумышленнику выполнить код на основном процессоре и получить доступ к операционной системе Android, которая и обеспечивает беспилотник основной функциональностью», — рассказывает в отчёте Габриэль Гонсалес, один из экспертов.

Исследование состояние защищённости БПЛА проводилось на одной из популярных моделей — Mavic Pro от DJI. Этот дрон, как известно, задействует различные функции безопасности: подписанная и зашифрованная прошивка, безопасная среда выполнения (TEE) и безопасная загрузка (Secure Boot).

Вектор EMFI направлен на вызов аппаратного сбоя. К примеру, если поместить металлическую катушку в непосредственной близости от управляющего процессора, которым оснащён дрон на базе Android, можно привести к повреждению памяти и выполнению кода.

«Таким образом, если атакующий грамотно воспользуется методом, он сможет полностью контролировать устройство, а также вытащить из него весь конфиденциальный контент, открыть доступ к ADB и слить ключи шифрования», — продолжает Гонсалес.

Производителям беспилотников посоветовали не игнорировать как программные, так и аппаратные средства противодействия EMFI.

Шпионская служба Windows 11 оказалась диагностическим комбайном

Сервис Windows Health and Optimized Experiences, который ранее обвинили в слежке за пользователями Windows 11, оказался куда мощнее ожидаемого, но шпионского заговора исследователь не обнаружил.

Реверс-инженер Сюшэн Ли изучил службу whesvc, которая собирает диагностические данные при зависаниях и падении производительности.

Основная логика находится в библиотеке windiag.dll со встроенным интерпретатором Lua 5.4.7. Ещё одна библиотека содержит 84 скомпилированных сценария для разных типов диагностики.

Движку доступны 79 системных функций. Он способен работать с реестром и файлами, запускать процессы, обращаться к WMI, собирать ETW-трассировки, проверять токены безопасности, получать данные о температуре и питании, создавать CAB-архивы и выполнять HTTP-запросы. Всё это работает с привилегиями SYSTEM — набор инструментов солидный даже по меркам Windows.

Однако штатные сценарии используют возможности в основном по назначению. Сервис диагностирует утечки памяти, зависшие приложения, задержки ввода, проблемы с экраном, медленный запуск программ и повышенный расход батареи. Он также может запускать powercfg.exe и wpr.exe.

Знаменитый 15-минутный отчёт действительно создаётся, но сохраняется локально. Автоматической отправки диагностических трассировок Microsoft исследователь не обнаружил. Единственный найденный сетевой адрес ведёт на публичный сервер символов компании, причём на обычных пользовательских системах эта функция отключена.

RSS: Новости на портале Anti-Malware.ru