Uważaj na swojego drona. Luka w Bluetooth pozwala przejąć lub rozbić aż 16 modeli DJI

⁨Sylwia Tokarz⁩Skomentuj
Uważaj na swojego drona. Luka w Bluetooth pozwala przejąć lub rozbić aż 16 modeli DJI

Badacze bezpieczeństwa natrafili na poważną podatność w mechanizmach komunikacji bezprzewodowej, która dotyczy aż 16 popularnych modeli dronów firmy DJI. Weryfikacja wykazała, że osoba znajdująca się w zasięgu modułu Bluetooth może wysyłać do urządzenia nieautoryzowane komendy, odciąć oryginalnego pilota od sterowania, a potencjalnie nawet przejąć kontrolę nad lotem lub doprowadzić do upadku maszyny.



Krytyczna luka w dronach DJI grozi upadkiem maszyny

Wykryty problem otrzymał oficjalny identyfikator CVE-2026-78306 oraz bardzo wysoki wskaźnik zagrożenia – 8,5 w 10-stopniowej skali. Podatność dotyczy niezwykle popularnych linii konsumenckich i półprofesjonalnych, w tym serii Mavic oraz Mini, a także modeli Air 3, Air 3S, Neo, Flip, Avata 2 oraz Avata 360.

Za odkryciem błędu stoją specjaliści, którzy przeanalizowali sposób, w jaki drony chińskiego giganta wykorzystują łączność Bluetooth do nawiązywania połączenia Wi-Fi i wymiany danych sieciowych. Jak się okazało, autoryzacja z użyciem zaufanego identyfikatora (UUID) występuje tam zaledwie przy trzech podstawowych komendach. Mowa o odczycie nazwy sieci, hasła oraz adresu MAC.



Wszystkie pozostałe polecenia przesyłane autorskim protokołem komunikacyjnym DJI (DUML) nie przechodzą żadnej weryfikacji. W praktyce oznacza to, że nieproszony napastnik znajdujący się w zasięgu sygnału może wysyłać do drona dowolne instrukcje. Bez jakiejkolwiek autoryzacji obca osoba może zmienić nazwę sieci Wi-Fi i hasło dostępowe, zmodyfikować parametry łączności bezprzewodowej, a także wyłączyć lub zrestartować moduły Wi-Fi oraz Bluetooth. Ponadto istnieje możliwość całkowitego wyłączenia lub zrestartowania całego urządzenia, jak również sformatowania wbudowanej pamięci i wykasowania logów systemowych.

Równie niebezpieczny jest fakt, że reset konfiguracji obejmuje kontroler lotu, gimbal, kamerę oraz moduły radiowe. Eksperci ostrzegają, że wykonanie komendy resetującej kontroler lotu w trakcie pracy urządzenia może doprowadzić do natychmiastowego restartu silników. To podczas lotu oznacza oczywiście gwałtowny upadek maszyny na ziemię.

To nie jedyne problemy z zabezpieczeniami u lidera rynku

Odkrywcy luki wskazują, że po zmianie hasła Wi-Fi napastnik może włamać się do wewnętrznej sieci urządzenia. Stamtąd mógłby hipotetycznie utorować sobie drogę do interfejsu sterowania i zacząć wydawać własne komendy lotu. Jednak na ten moment nie ma żadnych doniesień, aby luka była wykorzystywana w realnych atakach na użytkowników dronów DJI.

Eksperci zwracają mimo to uwagę, że same zakłócenia sygnału i utrata łączności stanowią ogromne zagrożenie. Drony są dziś wykorzystywane nie tylko przez hobbystów, ale także w logistyce, geodezji czy do zwiadu policyjnego. W takich zastosowaniach nagłe zerwanie sygnału może przynieść poważne straty.

Sytuacja jest tym bardziej niepokojąca, że błąd CVE-2026-78306 to tylko część większej serii usterek, które znaleziono w systemach chińskiego producenta. Ujawniono m.in. brak jakiegokolwiek szyfrowania danych protokołu DUML przesyłanych przez Bluetooth. To pozwalało dowolnej osobie w pobliżu na podsłuchanie i odczytanie całej transmisji.

Użytkownikom sprzętu marki DJI pozostaje zatem obecnie wyczekiwać oficjalnych aktualizacji oprogramowania układowego, które rozwiążą wymienione wyżej problemy.

Źródło tekstu: CyberNews, HackYourMom / Zdjęcie otwierające: unsplash (@indy_bruhin)

⁨Sylwia Tokarz⁩Z wykształcenia geolog złożowy, ale zawodowo zajmuje się szeroko pojętym pisaniem. Miłośniczka podróży, szczególnie upodobała sobie słoneczną Italię.