中文

翼后真相:DJI增强Wi-Fi协议中的逆向工程与无人机劫持实例

密码学与安全 2023-09-13 v1

摘要

本研究论文对增强Wi-Fi协议进行了考察,重点关注其控制命令逆向工程分析以及随后的劫持攻击演示。我们的调查发现了增强Wi-Fi控制命令中的漏洞,使其易受劫持攻击。值得注意的是,研究确定即便是易获取且低成本的商用现成Wi-Fi路由器也可被用作执行此类攻击的有效工具。为说明此漏洞,我们对DJI Mini SE无人机实施了概念验证远程劫持攻击,借此拦截控制命令以操控无人机飞行轨迹。本研究结果强调了实施鲁棒安全措施以保护无人飞行器免受潜在劫持威胁的关键必要性。考虑到民用无人机现被用作战争武器,该研究凸显了在民用无人机安全领域进一步探索与推进的迫切需求。

关键词

引用

@article{arxiv.2309.05913,
  title  = {Behind The Wings: The Case of Reverse Engineering and Drone Hijacking in DJI Enhanced Wi-Fi Protocol},
  author = {Derry Pratama and Jaegeun Moon and Agus Mahardika Ari Laksmono and Dongwook Yun and Iqbal Muhammad and Byeonguk Jeong and Janghyun Ji and Howon Kim},
  journal= {arXiv preprint arXiv:2309.05913},
  year   = {2023}
}

备注

Open source PoC available at Github https://github.com/ibndias/dji-drone-hijacking, 10 pages