Redazione RHC : 16 Luglio 2022 22:26
ExpressLRS è un sistema di controllo radio sviluppato dalla comunità come progetto open source.
È dotato di un’elevata velocità di aggiornamento dei pacchetti, fornendo una gamma impressionante di comunicazioni radio. Disponibile in due gamme di frequenza, 2,4 GHz e 900 MHz
Gli esperti del gruppo NCC riferiscono che i difetti del protocollo ExpressLRS potrebbero consentire agli hacker di assumere il pieno controllo del drone o creare problemi di controllo che potrebbero portare a conseguenze disastrose.
Tutte le vulnerabilità sono nella fase di accoppiamento del ricevitore (o del drone con il ricevitore) e del trasmettitore.
PARTE LA PROMO ESTATE -40%
RedHotCyber Academy lancia una promozione esclusiva e a tempo limitato per chi vuole investire nella propria crescita professionale nel mondo della tecnologia e della cybersecurity!
Approfitta del 40% di sconto sull’acquisto congiunto di 3 corsi da te scelti dalla nostra Academy. Ad esempio potresti fare un percorso formativo includendo Cyber Threat intelligence + NIS2 + Criptovalute con lo sconto del 40%. Tutto questo lo potrai fruire, dove e quando vuoi e con la massima flessibilità, grazie a lezioni di massimo 30 minuti ciascuna.
Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Per l’associazione, ExpressLRS utilizza un metodo vincolante che assicura che il ricevitore corretto sia accoppiato con il trasmettitore corretto. In ExpressLRS, tale metodo non viene utilizzato per garantire la sicurezza, ma per la protezione dalle collisioni.
Tutti i difetti sono legati a vulnerabilità in fase di accoppiamento, che consentono di estrarre parte dell’identificatore univoco della chiave (UID) che collega ricevitore e trasmettitore. Successivamente, è possibile comprendere il resto dell’UID. Una volta trovato l’identificatore completo, l’attaccante può utilizzare il suo trasmettitore per controllare un altro drone.
Inoltre, gli esperti hanno notato altri due punti di debolezza:
Ognuno delle vulnerabilità rilevate, permette di scoprire 4 byte dell’UID, necessari per prendere il controllo della connessione tra ricevitore e trasmettitore:
Nel bollettino, gli esperti raccomandano di non inviare UID e dati per la generazione di FHSS sul canale di controllo dei droni.
Gli esperti hanno anche consigliato di migliorare il generatore di numeri casuali utilizzando un algoritmo più sicuro o adattando l’algoritmo esistente per funzionare con sequenze ripetute.
L’intelligenza artificiale sta diventando sempre più un assistente per i programmatori, ma uno studio di Veracode ha dimostrato che la praticità comporta un rischio per la sicurezza. ...
Un annuncio apparso su un forum online, datato 26 luglio 2025, ha catturato la nostra attenzione: un utente di nome “Bucad” pubblicizza la vendita di un “iOS RCE Exploit 0day | Ze...
In relazione al nostro precedente articolo relativo ai bug di sicurezza rilevati sui dispositivi Lovesense (azienda leader leader nel settore dei dispositivi tecnologici per l’intimità), l...
“Ho bisogno di un sistema per gestire gli eventi della mia chiesa: volontari, iscrizioni, organizzazione degli eventi per la comunità”. Due settimane dopo aver scritto questo prompt...
Un utente con il nickname Tsar0Byte ha pubblicato su DarkForums, uno dei forum underground più noti nell’ambiente cybercrime, un annuncio scioccante: la presunta compromissione di dati sen...
Iscriviti alla newsletter settimanale di Red Hot Cyber per restare sempre aggiornato sulle ultime novità in cybersecurity e tecnologia digitale.
Copyright @ REDHOTCYBER Srl
PIVA 17898011006