30 августа 2026
Незалежний експерт з кібербезпеки під псевдонімом Boschko виявив у китайському гуманоїдному роботові Unitree G1 дві вразливості, які дозволяють віддалено виконувати код з пристроїв, що знаходяться поблизу, через Bluetooth Low Energy (BLE) — без попереднього спарювання та аутентифікації.
Джерело зображення: unitree.com
Дослідницький проект, що отримав назву UniBLEed, показав, що внаслідок такої атаки можна скомпрометувати встановлений на роботові Locomotion PC — комп'ютер, відповідальний за його основні функції. Вразливостям присвоєно ідентифікатори CVE-2026-76639 та CVE-2026-76640. Друга входить до ланцюга експлойтів, пов'язаних з Bluetooth.
Bluetooth у Unitree G1 реалізований таким чином, що деякі команди від пристроїв, що знаходяться поблизу, приймаються без спарювання та аутентифікації. Для повноцінної взаємодії з роботом необхідний унікальний ключ шифрування AES-128, однак отримати його через хмарний API Unitree може будь-який власник облікового запису компанії — достатньо знати серійний номер конкретного робота.
Скориставшись цією особливістю, дослідник змусив Unitree G1 підключитися до своєї точки Wi-Fi, після чого активував вразливість переповнення буфера в службі Bluetooth, що працює з правами root. В результаті йому вдалося досягти виконання довільних команд з максимальними привілеями.
Вразливість CVE-2026-76639 також дозволяє віддалено виконувати код, але іншим способом. У службі штучного інтелекту chat_go виявилася вразливість обходу шляху при завантаженні файлів у базу знань. Скориставшись нею, дослідник завантажив файл у каталог утиліти bashrunner, яка визначає дозволені до запуску програми, і таким чином знову досяг виконання команди з привілеями root. Крім того, ця вразливість дозволила отримати дані, необхідні для атаки з використанням CVE-2026-76640.
Небезпека двох вразливостей не обмежується можливістю перехоплення управління роботом — атакуючий отримує контроль над Locomotion PC. Цей комп'ютер працює під управлінням Linux, а запущені на ньому з правами root служби керують такими функціями машини, як двигуни, камери, аудіосистема та голосові функції.
Особливо небезпечною UniBLEed робить можливість автоматичного поширення атаки. За словами дослідника, після зламу одного Unitree G1 шкідливий код теоретично може використовувати його для атаки на іншого робота, що опинився в радіусі дії Bluetooth, а потім повторювати цей процес далі без участі людини. Отримання прав root на Locomotion PC при цьому дає зловмиснику доступ до критично важливих систем робота. Крім того, на цьому комп'ютері дослідник виявив ключі та інші секретні дані для доступу до сторонніх хмарних сервісів. Таким чином, вразливості створюють не лише загрозу витоку даних або віддаленого спостереження, але й потенційний ризик фізично небезпечної поведінки скомпрометованого робота.
Вразливості вдалося відтворити на чотирьох екземплярах Unitree G1, а виробник виплатив досліднику винагороду в розмірі $5000. Випущені патчі в значній мірі усунули виявлені проблеми. Власникам роботів рекомендовано встановити оновлення Unitree, обмежити можливість підключення через Bluetooth, перевірити безпеку облікових записів і вважати системи потенційно вразливими до отримання підтвердження повного усунення проблем.
Хочеш дізнатися більше — читай відгуки
← Вернуться на предыдущую страницу
Трамп програв спробу скасувати вирок у кримінальній справі 30 августа 2026
Президента США визнали винним у травні 2024 року за всіма 34 пунктами обвинувачення у фальсифікації ділових записів.
В Уганді помер наймолодший правлячий монарх у світі 30 августа 2026
Королівство Тооро не оприлюднило причину смерті короля Ойо, але за даними ЗМІ він був у критичному стані.
У Києві померла 2-річна дівчинка, поранена внаслідок падіння ворожого дрона на Оболоні 30 августа 2026
У Києві померла 2-річна дівчинка, поранена внаслідок падіння ворожого дрона на Оболоні. Фото з місця трагедії Вічна пам'ять жертві російського терору