Badacze bezpieczeństwa natrafili na poważną podatność w mechanizmach komunikacji bezprzewodowej, która dotyczy aż 16 popularnych modeli dronów firmy DJI. Weryfikacja wykazała, że osoba znajdująca się w zasięgu modułu Bluetooth może wysyłać do urządzenia nieautoryzowane komendy, odciąć oryginalnego pilota od sterowania, a potencjalnie nawet przejąć kontrolę nad lotem lub doprowadzić do upadku maszyny.
Krytyczna luka w dronach DJI grozi upadkiem maszyny
Wykryty problem otrzymał oficjalny identyfikator CVE-2026-78306 oraz bardzo wysoki wskaźnik zagrożenia – 8,5 w 10-stopniowej skali. Podatność dotyczy niezwykle popularnych linii konsumenckich i półprofesjonalnych, w tym serii Mavic oraz Mini, a także modeli Air 3, Air 3S, Neo, Flip, Avata 2 oraz Avata 360.
Za odkryciem błędu stoją specjaliści, którzy przeanalizowali sposób, w jaki drony chińskiego giganta wykorzystują łączność Bluetooth do nawiązywania połączenia Wi-Fi i wymiany danych sieciowych. Jak się okazało, autoryzacja z użyciem zaufanego identyfikatora (UUID) występuje tam zaledwie przy trzech podstawowych komendach. Mowa o odczycie nazwy sieci, hasła oraz adresu MAC.
Wszystkie pozostałe polecenia przesyłane autorskim protokołem komunikacyjnym DJI (DUML) nie przechodzą żadnej weryfikacji. W praktyce oznacza to, że nieproszony napastnik znajdujący się w zasięgu sygnału może wysyłać do drona dowolne instrukcje. Bez jakiejkolwiek autoryzacji obca osoba może zmienić nazwę sieci Wi-Fi i hasło dostępowe, zmodyfikować parametry łączności bezprzewodowej, a także wyłączyć lub zrestartować moduły Wi-Fi oraz Bluetooth. Ponadto istnieje możliwość całkowitego wyłączenia lub zrestartowania całego urządzenia, jak również sformatowania wbudowanej pamięci i wykasowania logów systemowych.
Równie niebezpieczny jest fakt, że reset konfiguracji obejmuje kontroler lotu, gimbal, kamerę oraz moduły radiowe. Eksperci ostrzegają, że wykonanie komendy resetującej kontroler lotu w trakcie pracy urządzenia może doprowadzić do natychmiastowego restartu silników. To podczas lotu oznacza oczywiście gwałtowny upadek maszyny na ziemię.
To nie jedyne problemy z zabezpieczeniami u lidera rynku
Odkrywcy luki wskazują, że po zmianie hasła Wi-Fi napastnik może włamać się do wewnętrznej sieci urządzenia. Stamtąd mógłby hipotetycznie utorować sobie drogę do interfejsu sterowania i zacząć wydawać własne komendy lotu. Jednak na ten moment nie ma żadnych doniesień, aby luka była wykorzystywana w realnych atakach na użytkowników dronów DJI.
Eksperci zwracają mimo to uwagę, że same zakłócenia sygnału i utrata łączności stanowią ogromne zagrożenie. Drony są dziś wykorzystywane nie tylko przez hobbystów, ale także w logistyce, geodezji czy do zwiadu policyjnego. W takich zastosowaniach nagłe zerwanie sygnału może przynieść poważne straty.
Sytuacja jest tym bardziej niepokojąca, że błąd CVE-2026-78306 to tylko część większej serii usterek, które znaleziono w systemach chińskiego producenta. Ujawniono m.in. brak jakiegokolwiek szyfrowania danych protokołu DUML przesyłanych przez Bluetooth. To pozwalało dowolnej osobie w pobliżu na podsłuchanie i odczytanie całej transmisji.
Użytkownikom sprzętu marki DJI pozostaje zatem obecnie wyczekiwać oficjalnych aktualizacji oprogramowania układowego, które rozwiążą wymienione wyżej problemy.
Źródło tekstu: CyberNews, HackYourMom / Zdjęcie otwierające: unsplash (@indy_bruhin)