Backdoor-Angriff
Forscher hackt Parrots AR.Drone im Flug
publiziert: Mittwoch, 28. Jan 2015 / 08:54 Uhr / aktualisiert: Mittwoch, 28. Jan 2015 / 12:44 Uhr

Kollam - Der indische Sicherheitsspezialist Rahul Sasi hat den laut seinem Blog ersten Backdoor-Angriff für Flugdrohnen entwickelt. Mit «Maldrone» kann er die Kontrolle über eine AR.Drone aus dem Hause Parrot erlangen.

5 Meldungen im Zusammenhang
Weiterführende Links zur Meldung:

Blogeintrag von Rahul Sasi
Indischer Sicherheitsspezialist.
garage4hackers.com

Die Attacke funktioniert während des Flugs, sodass ein Hacker den Parrot-Quadcopter quasi im Vorbeifliegen entführen könnte. Dieser Gedanke ist etwas beunruhigend, da Drohnen beispielsweise dank Überfügen über Atomkraftwerken zunehmend als potenzielles Sicherheitsrisiko ins Gespräch gekommen sind.

Motoren ausgeschaltet

Sasi, im Brotberuf Citrix-Entwickler, hat sich aus Interesse damit befasst, ob eine AR.Drone über Hintertüren angreifbar ist. Das Ergebnis ist Maldrone, ein Schädling, der heimlich installiert das normale Steuerprogramm der Drohne deaktiviert und dann auf Kommandos des Hackers wartet.

Details zum Angriff wird der Forscher Anfang Februar im Rahmen der Sicherheitskonferenz Nullcon präsentieren, doch schon jetzt zeigt ein Demo-Video, dass der Angriff funktioniert. Dabei ist auch eine Einschränkung offensichtlich: Maldrone schaltet vorübergehend die Rotoren aus.

Auf die Höhe kommt es an

Wenn der Schädling das normale Steuerprogramm abschaltet, deaktiviert er vorübergehend die Motoren und damit die Rotoren. Damit fällt die Drohne wie ein Stein vom Himmel. «Aber mein Backdoor übernimmt sofort die Kontrolle. Wenn die Drohne wirklich hoch in der Luft fliegt, können die Motoren wieder starten und Maldrone einen Crash verhindern», betont er gegenüber «The Register». So könnte ein Angreifer eine Drohne im Flug stehlen, zudem würde er die Kontrolle über das Fluggerät mit Maldrone auch nach einem Neustart behalten.

Der aktuelle Angriff ist zwar auf die AR.Drone zugeschnitten, die primär der Unterhaltung von Privat-Usern dient. Doch für Sasi ist das nur ein erster Schritt bei der allgemeineren Suche nach Hintertüren, die ein Hacken von Drohnen erlauben - auch bei grösseren, industriellen Modellen.

Der Experte betont, dass Drohnen-Hersteller Sicherheitsaudits für ihre Software durchführen sollten. Diese Mahnung wirkt berechtigt, ist doch speziell ein Drohnen-Klau im Flug ein beunruhigender Gedanke. Immerhin haben Ende 2014 mysteriöse Überflüge über französische und belgische Atomkraftwerke ins Rampenlicht gerückt, dass die Fluggeräte ein sehr reales Sicherheitsrisiko darstellen.

(bert/pte)

Kommentieren Sie jetzt diese news.ch - Meldung.
Lesen Sie hier mehr zum Thema
Über Washington ist das Fliegen von Drohnen und Modellflugzeugen aus Sicherheitsgründen streng verboten.
Washington - Eine Hobby-Drohne hat am Weissen Haus in Washington einen Sicherheitsalarm ausgelöst. Der Secret Service leitete am Montag eine Untersuchung zu der Frage ein, wie das ... mehr lesen
Obwohl Smartphones und Tablets ... mehr lesen
Amazon-Zustelldrohne: Sie darf noch nicht im Alltag fliegen.
Das System soll verstärkt zur Terrorabwehr eingesetzt werden. (Symbolbild)
China hat erfolgreich ein selbst ... mehr lesen
Paris - Drohnen unbekannter Herkunft haben in den vergangenen Wochen sieben ... mehr lesen
.
Digitaler Strukturwandel  Nach über 16 Jahren hat sich news.ch entschlossen, den Titel in seiner jetzigen Form einzustellen. Damit endet eine Ära medialer Pionierarbeit. mehr lesen 22
Berühmtes Deepfake: Papst Franziskus in fetter Daunenjacke.
Berühmtes Deepfake: Papst Franziskus in fetter Daunenjacke.
Um der steigenden Verbreitung manipulierter Inhalte entgegenzuwirken, haben sich Google, Meta und OpenAI der C2PA angeschlossen. Ihr Ziel ist es, Standards zu entwickeln, um authentische Inhalte von solchen zu unterscheiden, die mithilfe von Künstlicher Intelligenz erstellt wurden. mehr lesen 
Publinews Die Paysafecard ist ein elektronisches Zahlungsmittel, das auf dem Prepaid-Prinzip basiert. Es ermöglicht Nutzern, online sicher und anonym ... mehr lesen  
Die Paysafecard bietet eine Vielzahl von Vorteilen, die sie zu einer beliebten Wahl für Online-Zahlungen machen.
Cybersicherheit endet nicht beim Passwort
Publinews Die Zeit von 123456 als populärstem Passwort scheint vorbei zu sein. Laut der 2023er Umfrage von Bitkom verwenden drei ... mehr lesen  
Der Bundesrat hat am ein Massnahmenpaket zur Förderung eines Schweizer Datenökosystems verabschiedet. Das Ziel des Datenökosystems ist es, das Potential von Daten in der Schweiz besser auszuschöpfen ... mehr lesen
Das Datenökosystem besteht aus vertrauenswürdigen Datenräumen, die gemäss klaren Regeln miteinander vernetzt werden können.
Der Remoteserver hat einen Fehler zurückgegeben: (500) Interner Serverfehler.
Source: http://www.news.ch/ajax/top5.aspx?ID=861&col=COL_2_1
Die Ozlo Sleepbuds im Case.
eGadgets Die Kopfhörer für erholsamen Schlaf Schlafstörungen sind ein weit verbreitetes Problem. ...
Domain Namen registrieren
Domain Name Registration
Zur Domain Registration erhalten Sie: Weiterleitung auf bestehende Website, E-Mail Weiterleitung, Online Administration, freundlichen Support per Telefon oder E-Mail ...
Domainsuche starten:


 
Stellenmarkt.ch
Der Remoteserver hat einen Fehler zurückgegeben: (500) Interner Serverfehler.
Source: http://www.news.ch/ajax/top5.aspx?ID=0&col=COL_3_1
Kreditrechner
Wunschkredit in CHF
wetter.ch
Heute Mi Do
Zürich 4°C 17°C freundlichleicht bewölkt, ueberwiegend sonnig freundlich wechselnd bewölkt, Regen
Basel 6°C 18°C recht sonnigleicht bewölkt, ueberwiegend sonnig freundlich wolkig, aber kaum Regen
St. Gallen 2°C 14°C recht sonnigleicht bewölkt, ueberwiegend sonnig freundlich wechselnd bewölkt, Regen
Bern 4°C 17°C freundlichleicht bewölkt, ueberwiegend sonnig freundlich wechselnd bewölkt, Regen
Luzern 4°C 17°C sonnigleicht bewölkt, ueberwiegend sonnig freundlich wechselnd bewölkt, Regen
Genf 6°C 17°C freundlichleicht bewölkt, ueberwiegend sonnig freundlich wolkig, aber kaum Regen
Lugano 7°C 18°C sonnigleicht bewölkt, ueberwiegend sonnig wechselnd bewölkt freundlich
mehr Wetter von über 8 Millionen Orten