Безопасность популярных роботов Unitree оказалась под угрозой из-за масштабной уязвимости под названием UniPwn, раскрытой группой экспертов по кибербезопасности. Эта уязвимость затрагивает сразу несколько моделей роботов — двуногих G1 и H1, а также четырёхногих Go2 и B2. Основные проблемы безопасности включают использование жёстко заданных криптографических ключей для Bluetooth Low Energy (BLE), примитивный механизм идентификации с простейшей проверкой и отсутствие фильтрации пользовательских данных, которые напрямую вставляются в shell-команды системы. Это сочетание позволяет злоумышленникам удалённо выполнить произвольный код с правами суперадминистратора на устройстве. Уязвимость особенно опасна тем, что затрагиваемый сервис работает по беспроводным соединениям, и заражённый робот способен искать другие устройства Unitree в радиусе действия Bluetooth и заражать их автоматически. Исследователи называют это поведение подобным «червю», способному к самостоятельному распространению сред
Уязвимость UniPwn в роботах Unitree позволяет удалённо получить root-доступ
9 октября 20259 окт 2025
2
1 мин