Bilgisayar Korsanları Bluetooth Üzerinden Unitree G1 İnsansı Robotlarının Tüm Kontrolünü Ele Geçirebilir
2 min read
Kritik bir saldırı zinciri, Bluetooth menzilindeki saldırganların Unitree G1 insansı robotlarının tam kontrolünü ele geçirmesine izin vererek hareketi, kameraları, hoparlörleri, ses özelliklerini ve diğer çevre birimlerini kontrol eden hareket bilgisayarında kök düzeyinde kod yürütme elde edebilir. Kusurlar, yakındaki bir saldırganın hareket, kameralar, hoparlörler, ses özellikleri ve diğer çevre birimleri de dahil olmak üzere önemli donanım işlevlerini yöneten robotun hareket bilgisayarında kök düzeyinde kod yürütme elde etmesine izin verebilir. UniBLEed olarak adlandırılan araştırma, Bluetooth Low Energy, Unitree'nin bulut API'si, Wi – Fi sağlama sistemi ve robotun Linux tabanlı kontrol ortamında çalışan hizmetleri içeren çok aşamalı bir istismarı anlatıyor. Hacker Kontrol Ünitesi G1 Robotları
Saldırıya CVE -2026 -76639 ve CVE -2026 -76640 atandı ve bildirildiğine göre dört Unitree G1 robotunda çoğaltıldı. En ciddi zincir, Bluetooth eşleştirmesi gerektirmeden yazmayı kabul eden bir Bluetooth hizmetiyle başlar. Yakındaki bir cihaz, 0xFFE2 olarak tanımlanan bir GATT özelliğine açık metin isteği gönderebilir ve robottan şifrelenmiş bir önyükleme paketi alabilir. Bu, Unitree'nin meşru şifre çözme ve bağlama uç noktasını yakındaki herhangi bir robot için bir şifre çözme kahinine dönüştüren hatadır (kaynak : boschko )
Bu paket, robotun benzersiz AES -128 şifreleme anahtarını kurtarmak için gereken verileri içerir. Bununla birlikte, anahtar başlangıçta RSA şifrelemesi kullanılarak korunmaktadır. Unitree'nin devicebindExtData adı verilen bulut uç noktasının, hesabın hedeflenen robota sahip olduğunu doğrulamadan herhangi bir kimliği doğrulanmış Unitree hesabı için bu verilerin şifresini çözdüğü bildirildiğinden, zayıflık kritik hale gelir. Bir saldırgan, ücretsiz bir Unitree hesabı oluşturabilir veya kullanabilir, yakındaki bir G1 'den şifrelenmiş Bluetooth yanıtını ve seri numarasını toplayabilir, bunları bulut API'sine gönderebilir ve cihaza özgü AES anahtarını alabilir.
Kaynak: Cyber Security News
Yayin Tarihi: 29.08.2026 01:52
Bu haber otomatik olarak Ingilizceden Turkceye cevrilmistir.