Немецкие специалисты по кибербезопасности из ThinkAwesome GmbH обнаружили критическую уязвимость в роботах-собаках Go1, разработанных китайской компанией Unitree Robotics. Выявленный бэкдор, по данным экспертов, предоставляет несанкционированный удаленный доступ к устройствам.
Согласно отчету исследователей, недокументированная функция позволяет злоумышленникам с определенным API-ключом и стандартными учетными данными получить полный контроль над роботом.Новости СМИ2 Это включает возможность дистанционного управления движениями, а также доступ к видеокамерам, которыми оснащен Go1.
Робособака Go1 была представлена компанией Unitree Robotics в 2021 году как робот-компаньон. Устройство позиционируется как интеллектуальный помощник, способный следовать за человеком и обходить препятствия благодаря комплексу камер и датчиков. Несмотря на относительно невысокую стоимость, начинающуюся от $2500, роботы Go1 сохраняют единую программную базу.
В ходе ...иза выяснилось, что управление роботом осуществляется посредством компьютера Raspberry Pi, на котором при запуске активируются ряд проприетарных сервисов, включая туннельный сервис CloudSail (Zhexi). Данный сервис, разработанный китайской компанией Zhexi Technology, предназначен для обеспечения удаленного доступа к различным IoT-устройствам и сетевым системам, ориентируясь преимущественно на внутренний рынок КНР. CloudSail позволяет обходить ограничения сетевых экранов и NAT, даже в сетях без прямого доступа извне, что потенциально создает возможность несанкционированного проникновения в частные сети.