Оливье Лафламм нашел критические уязвимости в роботах Unitree G1
Ведущий эксперт в области безопасности, Оливье Лафламм, представил детальное исследование двух потенциальных угроз для роботов Unitree G1. Одна из выявленных уязвимостей позволяет злоумышленникам подключаться к роботу на расстоянии, используя Bluetooth.
Компания Unitree подтвердила наличие проблем и оперативно выпустила обновления для их устранения. Лафламм назвал одну из уязвимостей UniBLEed, которая дает возможность подключаться к роботу через Bluetooth без предварительной авторизации и пароля.
В ответ на запрос робот передавал зашифрованный блок данных, который должен был расшифровываться только облачной системой Unitree. Однако, любой зарегистрированный пользователь мог получить доступ к этим данным, так как система не проверяла право собственности на робота.
Информация о серийном номере G1 была доступна через Bluetooth-рекламу робота или при незашифрованном запросе. Используя бесплатный аккаунт Unitree, злоумышленник мог получить ключ для доступа к зашифрованному каналу робота, включая сетевые команды.
Затем активировался скрипт wpa_connect.sh, который позволял злоумышленнику изменить параметры сети и подключить робота к контролируемой сети. Это открывало путь для дальнейшей атаки через CVE-2026-76639, где в систему робота проникал произвольный файл.
Альтернативная угроза CVE-2026-76640 начиналась с переполнения буфера Bluetooth-сервера, что позволяло злоумышленникам получить root-доступ к системе. Лафламм доказал, что эти уязвимости могут распространяться на другие устройства в зоне действия Bluetooth.
За свои усилия Лафламм был награжден $5000. Ранее, в августе, Unitree представила нового робота, способного развивать скорость до 12,66 м/с и прыгать на 2 метра в высоту.