РекламаРекламаРеклама
Технологии

Исследователь Оливье Лафламм обнаружил две критические уязвимости в гуманоидных роботах Unitree G1

28.08.2026, 13:49 • Евгения Слив

(обновлено: 28.08.2026)

Исследователь Оливье Лафламм обнаружил две критические уязвимости в гуманоидных роботах Unitree G1

Специалист по информационной безопасности Оливье Лафламм опубликовал детальный анализ двух цепочек эксплуатации уязвимостей в гуманоидном роботе Unitree G1. Одна из выявленных брешей позволяла злоумышленнику получить контроль над устройством на расстоянии действия сигнала Bluetooth. Компания-производитель Unitree официально подтвердила наличие проблем безопасности и оперативно выпустила соответствующие исправления для устранения выявленных недостатков.

Главную обнаруженную уязвимость исследователь назвал UniBLEed. Данная брешь позволяла устанавливать соединение с роботом по протоколу Bluetooth без какого-либо подтверждения со стороны пользователя или ввода пароля. В ответ на специальный запрос устройство передавало зашифрованный служебный блок, содержащий обернутый алгоритмом RSA пакет из ключа AES-128, серийного номера и Bluetooth-адреса. По замыслу разработчиков, расшифровка данного блока должна была осуществляться исключительно облачной инфраструктурой Unitree. Однако на практике сервис принимал этот блок и возвращал расшифрованные данные любому зарегистрированному пользователю, не проверяя принадлежность конкретного робота к его аккаунту. Как отметил Лафламм, аутентификация в системе присутствовала, но механизмы авторизации отсутствовали.

Серийный номер устройства G1 можно было получить из широковещательной Bluetooth-рекламы, которую робот постоянно транслировал в эфир, либо через отдельный незашифрованный запрос. В результате злоумышленник с бесплатной учетной записью Unitree получал возможность восстановить криптографический ключ конкретного робота и установить доступ к его зашифрованному каналу связи, включая команды настройки беспроводных сетей. Дальнейшая эксплуатация задействовала системный скрипт wpa_connect.sh. При передаче пароля Wi-Fi длиной 121 байт робот переходил в небезопасный ручной режим обработки сетевых конфигураций, при котором передаваемые данные попадали в конфигурационный файл wpa_supplicant без надлежащей фильтрации и экранирования специальных символов. Практически это позволяло подменить параметры сети таким образом, чтобы G1 подключился к точке доступа, контролируемой атакующим.

После перевода робота в контролируемую сеть активировалась цепочка эксплуатации CVE-2026-76639. Сервис разговорного искусственного интеллекта chat_go позволял мобильному приложению отправлять текстовые заметки во внутреннюю базу знаний робота. Вместо обычной заметки через подмену пути можно было записать произвольный файл в каталог другого системного сервиса, который после перезапуска обнаруживал подброшенный файл и добавлял его в список разрешенных для выполнения. Альтернативная цепочка CVE-2026-76640 начиналась с переполнения буфера в самом Bluetooth-сервере устройства. Лафламм отправил роботу 1050 избыточных байт данных, что привело к перезаписи соседних структур в памяти, принудительному завершению главного цикла обработки событий и подстановке ложной записи очистки. В результате процесс вызывал системную команду с привилегиями суперпользователя root.

Исследователь особо подчеркнул, что выявленная цепочка атак носила сквозной характер: после успешной компрометации одного экземпляра G1 устройство могло использовать аналогичный сценарий для атаки на других роботов, находящихся в зоне действия Bluetooth-сигнала. Лафламм успешно воспроизвел эксплуатацию уязвимостей на различных экземплярах модели G1, подтвердив универсальность обнаруженных методов. За проведенное исследование специалист получил от производителя вознаграждение в размере пяти тысяч долларов. Ранее в августе компания Unitree продемонстрировала гуманоидного робота под кодовым названием «Супермен», способного передвигаться со скоростью 12,66 метра в секунду и совершать прыжки с места на высоту два метра.

Популярные статьи