近身十米可完全劫持人形机器人,还能“人传人”感染:拆解这个神漏洞

近身十米可完全劫持人形机器人,还能“人传人”感染:拆解这个神漏洞

设想一个场景:展会现场,一台人形机器人突然掉头,摄像头缓缓对准观众,操作者却站在十米开外。这一幕出现在DEF CON 33黑客大会上。思科旗下研究团队Crew C4当场演示了如何近距离拿下一台宇树机器人,并让它主动去感染身边的同伴。

漏洞神在三个环节咬合

单看每一个漏洞都不算惊世骇俗,麻烦在于它们环环相扣。研究团队把三个零日漏洞串成完整攻击链,从蓝牙扫描到拿到root权限只用了几分钟,全程没有任何物理接触,也不需要知道配对码。

第一步利用蓝牙配对流程的缺陷建立初始连接,这是低权限的立足点。第二步借助固件中遗留的调试服务完成提权,拿到系统最高控制权。走到这里,机器人的运动、机械臂、摄像头和麦克风已经全部易主。

真正封神的是第三步。研究人员在固件里挖出一张硬编码的证书私钥,任何拿到它的人都能冒充合法设备,通过厂商云服务中转反向接入机器人。换句话说,攻击者可以人在海外,远程操控地球另一端那台曾经中招的机器。近场漏洞由此变成了远场后门。

“人传人”是怎么实现的

蠕虫演示环节更让人后背发凉。被感染的机器人靠近一台健康机器人时,通过蓝牙把恶意载荷传过去,对方随即中招,又成为新的感染源。整个过程零人工参与,恶意代码在机器人集群里自由流动。

把这个画面放到现实里:仓库中几十台机器人协同作业,一台中招,几分钟内全队沦陷。剧情和当年Mirai横扫物联网摄像头如出一辙,区别在于这次的僵尸有了腿、有机械臂,还能举着摄像头四处走动。

有了腿的漏洞,危害换了量级

传统物联网漏洞的危害,大多停留在数据泄露或发起流量攻击。机器人不一样,它是嵌入物理世界的系统,有质量、有速度、有力量。被劫持的人形机器人可以撞人,可以抓取危险物品,也可以把私密环境的影像悄悄传出去。

这并非危言耸听。涉事的宇树科技是全球出货量领先的机器人厂商,产品从春晚舞台跳进了家庭、展厅和巡检现场。Crew C4在报告里写得很直白:这类设备卖得越多,攻击面的敞口就越大,安全债迟早要还。

开源生态的双刃剑效应也在放大风险。这类产品大量复用开源组件和社区固件,二次开发门槛低,便利了创新,也让攻击者更容易读懂代码、找到共性缺陷。一个漏洞被公开,往往意味着一个品类集体中枪。

厂商为何总是后知后觉

更值得玩味的是厂商的反应。研究团队提前做了负责任披露,起初对方并不上心,直到蠕虫演示视频流出,补丁才仓促上线。这暴露了机器人行业的通病:安全预算几乎为零,出厂凭据全网统一,固件闭源拒绝第三方审计。

存量设备是另一道坎。固件升级需要用户主动操作,而把机器人买回家当玩具的人,很少会去翻版本号。补丁发布了,世界上的机器人未必真的修复了。

从业者能做的几件实事

  • 采购环节把安全写进合同,要求厂商承诺漏洞响应时限,固件必须带签名校验机制。
  • 部署环节做物理隔离,机器人单独组网,场内蓝牙能用则关,重点区域给机器人画行为围栏,越界立即断电。
  • 运维环节定期巡检固件版本,把机器人日志纳入SOC监控,异常蓝牙连接和陌生设备配对直接告警。

普通用户也别当旁观者。改掉默认口令、关闭不用的无线功能、及时升级固件,三件事花不了十分钟,却能把大多数机会型攻击挡在门外。家里有小孩的,更要留意机器人的摄像头和麦克风权限。

留给行业的窗口期还有多久

欧盟网络弹性法案已经把机器人纳入强制安全范畴,国内的机器人安全标准也在推进。监管在加速,但标准落地到产品线,中间隔着至少一两个产品周期。这段真空期里,攻击者的成本远低于防御者的成本。

回头再看,这次的“神漏洞”没有造成真实伤害,反而让整个行业提前拿到一份预警样本。极牛网(GEEKNB.com)会持续跟踪机器人安全的后续进展。历史经验反复证明,一个领域从无人问津到漏洞井喷,往往只差一次有影响力的安全事件。等到机器人真的在大街上中招,再谈防御,代价就完全是另一回事了。

极牛网精选文章《近身十米可完全劫持人形机器人,还能“人传人”感染:拆解这个神漏洞》文中所述为作者独立观点,不代表极牛网立场。如有侵权请联系删除。如若转载请注明出处:https://geeknb.com/28966.html

(0)
打赏 微信公众号 微信公众号 微信小程序 微信小程序
主编的头像主编认证作者
一次配置失误让75%国民数据裸露,拉脱维亚靠辞职能解决什么?
上一篇 2026年8月21日 下午5:21
ITOps为什么要转向云端?
下一篇 2019年11月27日 上午10:25

相关推荐

发表回复

登录后才能评论
扫码关注
扫码关注
分享本页
返回顶部