Тривожні новини. Роботи Unitree надсилають дані до Китаю — дослідники

2 жовтня 2025, 11:00

Дослідники з кібербезпеки виявили критичні вразливості у роботах компанії Unitree Robotics, які можуть становити серйозну загрозу безпеці користувачів.

Йдеться про моделі чотириногих роботів Go2 і B2, а також гуманоїдів G1 і H1, що вже застосовуються у навчальних закладах, лабораторіях і навіть поліції.

20 вересня 2025 року експерти Андреас Макріс і Кевін Фіністерре оприлюднили інформацію про уразливість UniPwn, яка дозволяє хакерам отримати root-доступ через Bluetooth Low Energy (BLE). Використавши цю слабкість, зловмисники можуть створити ботнет із заражених роботів: один інфікований пристрій здатний поширювати атаку на інших Unitree у радіусі дії.

Реклама

Проблема виникла через використання жорстко закодованих ключів шифрування у процесі підключення до Wi-Fi через Bluetooth. Ключі потрапили у відкритий доступ, що робить усі пристрої однаково вразливими. За словами експертів, така помилка відкриває шлях для масових атак і витоків даних.

Особливе занепокоєння викликає те, що гуманоїд G1 кожні п’ять хвилин автоматично відправляє дані на сервери у Китаї без відома користувачів. Це може зробити його інструментом кібершпигунства або атак. «Проста атака може полягати у перезапуску робота, але потенціал шкоди набагато більший», — наголосив Андреас Макріс.

Дослідники також розкритикували Unitree за слабку реакцію на повідомлення про уразливості, натякаючи навіть на можливу навмисність таких рішень. Натомість 29 вересня компанія заявила, що більшість проблем уже виправлена, і користувачі найближчим часом отримають оновлення.

Фахівці радять відключити Bluetooth і використовувати лише Wi-Fi для взаємодії з роботами Unitree, доки компанія не надасть повний захист.

Ситуація підкреслює: у сфері робототехніки прозорість і кібербезпека мають бути базовими стандартами, а не додатковими опціями.

Показати ще новини