Το UniPwn εκμεταλλεύεται τα ρομπότ της Unitree, επιτρέποντας απομακρυσμένη πρόσβαση root μέσω υπηρεσιών δικτύου. Η ευπάθεια συνδυάζει hardcoded κλειδιά, αδύναμες χειραψίες και μη ασφαλή εκτέλεση εντολών. Οι παραβιασμένες συσκευές θα μπορούσαν να προσπαθήσουν να κινηθούν πλευρικά σε κοντινά ρομπότ μέσω ασύρματων συνδέσεων.
Δείτε επίσης: Ant Group R1: Το ανθρωποειδές ρομπότ που θα ανταγωνιστεί το Tesla Optimus

Οι ερευνητές ασφαλείας Bin4ry και d0tslash δημοσίευσαν μια ανάλυση στο GitHub για ένα exploit με την ονομασία “UniPwn“, το οποίο επηρεάζει πολλές σειρές προϊόντων της Unitree, συμπεριλαμβανομένων των ανθρωποειδών G1, Go2 και των τετράποδων B2. Αυτή η ευπάθεια μπορεί να χρησιμοποιηθεί για την κλιμάκωση των προνομίων σε root.
Η ευπάθεια περιλαμβάνει αναφερόμενα hardcoded κρυπτογραφικά κλειδιά και μια χειραψία που ελέγχει μόνο για τη συμβολοσειρά “unitree”, μαζί με μη καθαρισμένα δεδομένα χρήστη που συνενώνονται σε εντολές shell που εκτελεί το σύστημα. Αυτά τα στοιχεία δημιουργούν μια απλή διαδρομή από ένα πακέτο δικτύου σε αυθαίρετη εκτέλεση κώδικα.
Επειδή η εκτεθειμένη υπηρεσία δέχεται ασύρματες συνδέσεις, μια παραβιασμένη μονάδα μπορεί να λάβει εντολές και να προσπαθήσει να επηρεάσει συσκευές εντός της εμβέλειας του ραδιοφώνου. Αυτό αλλάζει το μοντέλο απειλής από μια μεμονωμένη εκμεταλλευμένη συσκευή σε πιθανή πλευρική κίνηση σε κοντινές μονάδες.
Δείτε ακόμα: Η Unitree παρουσιάζει το εντυπωσιακό ανθρωποειδές ρομπότ R1

Οι ερευνητές λένε ότι το exploit χρησιμοποιεί μια υπηρεσία διαμόρφωσης Bluetooth Low Energy και Wi-Fi, επιτρέποντας σε μια παραβιασμένη μονάδα να λαμβάνει εντολές μέσω ασύρματων συνδέσεων και να επηρεάζει πιθανώς συσκευές εντός της εμβέλειας του ραδιοφώνου. Περιγράφουν μέρη της αλυσίδας UniPwn ως “wormable“, που σημαίνει ότι η επιτυχής εκμετάλλευση μπορεί να επιτρέψει στον κακόβουλο κώδικα να επιμείνει και να προσπαθήσει να εξαπλωθεί, αυξάνοντας τον κίνδυνο αυτοματοποιημένης εξάπλωσης μεταξύ προσβάσιμων συσκευών.
Ωστόσο, η συμπεριφορά wormable που παρατηρήθηκε στις δοκιμές δεν εγγυάται ταχεία εξάπλωση στον πραγματικό κόσμο. Η εξάπλωση στον πραγματικό κόσμο εξαρτάται από τη διαμόρφωση της συσκευής, την τμηματοποίηση του δικτύου, τη διαφορετικότητα του υλικολογισμικού, την φυσική εγγύτητα, τον ρυθμό ενημέρωσης του προμηθευτή και τις πρακτικές του χειριστή. Οι ελεγχόμενες εργαστηριακές δοκιμές μπορούν να δείξουν μια δυνατότητα, αλλά η εξάπλωση στο πεδίο θα διαμορφωθεί από αυτούς τους λειτουργικούς παράγοντες. Επομένως, αυτή η πρώτη ρομποτική λοίμωξη παραμένει απίθανη, αν και οι κατασκευαστές και οι χειριστές δεν πρέπει να το αντιμετωπίζουν ως μια απομακρυσμένη θεωρητική απειλή.
Δείτε επίσης: Pregnancy Robot: Ρομπότ θα γεννά μωρά – ανθρώπους!

Η ανεξάρτητη έρευνα για το jailbreaking ρομπότ που λειτουργούν με LLM, αυξάνει την επείγουσα ανάγκη αυτών των τεχνικών ευρημάτων. Ένα έργο γνωστό ως RoboPAIR έδειξε ότι προσεκτικά διαμορφωμένες προτροπές μπορούν να εξαναγκάσουν τους ελεγκτές ρομπότ, συμπεριλαμβανομένου του Unitree Go2, να εκτελέσουν επιβλαβείς ενέργειες. Η ομάδα RoboPAIR ανέφερε υψηλά ποσοστά επιτυχίας όταν παρείχε το API του στόχου ρομπότ και διαμόρφωσε προτροπές που το API εκτέλεσε ως κώδικα.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
