Unitree Go2 : Des failles de sécurité inquiétantes
Le robot chien Unitree Go2 fait face à de nouvelles vulnérabilités de sécurité. Deux failles majeures ont été identifiées, exposant le robot à des attaques potentielles. Une mise à jour est recommandée pour les utilisateurs.
Des vulnérabilités alarmantes
Le robot chien Unitree Go2, déjà critiqué pour une précédente faille de sécurité, est à nouveau sous le feu des projecteurs avec l'apparition de deux nouvelles vulnérabilités, identifiées sous les codes CVE-2026-27509 et CVE-2026-27510. Ces failles permettent un accès non autorisé, mettant en péril la sécurité des utilisateurs et des données du robot. La première faille repose sur le protocole DDS (Data Distribution Service), déployé sans authentification, permettant ainsi à quiconque sur le même réseau de contrôler le robot et d’exécuter du code Python arbitraire.
Des implications sérieuses
Avec un accès root, l'attaquant peut manipuler à sa guise les composants du robot, y compris les caméras et capteurs. De plus, l'absence de chiffrement dans le protocole DDS expose même le trafic légitime entre le robot et sa télécommande, rendant la situation encore plus préoccupante. La deuxième faille nécessite un accès physique au robot via une application sur un téléphone Android, mais elle permet également d'exécuter des commandes malveillantes, persistantes après redémarrage. Ces vulnérabilités soulignent des lacunes sérieuses dans la conception de la sécurité des robots grand public.
Un firmware insuffisant
Bien que Unitree ait publié un correctif pour la vulnérabilité SQLite, le problème de sécurité lié au protocole DDS reste non résolu. La mise à jour du firmware V1.1.13 n'apporte donc pas de solution complète, laissant les utilisateurs exposés. L'activation des mécanismes d'authentification déjà disponibles dans le standard DDS aurait pu prévenir ces attaques, mais cette option n'a pas été mise en œuvre.
Un appel à la vigilance
En raison de ces failles répétées, il est conseillé aux propriétaires du robot Go2 de mettre à jour leur appareil et de le connecter à un réseau Wi-Fi sécurisé pour limiter les risques. La situation actuelle met en lumière un enjeu crucial : la sécurité dans le domaine des robots, surtout pour des appareils destinés à des environnements de recherche et industriels. Les incidents récents, incluant des piratages d'autres appareils, soulignent une tendance inquiétante dans la cybersécurité des robots grand public.
Le robot chien Unitree Go2, déjà critiqué pour une précédente faille de sécurité, est à nouveau sous le feu des projecteurs avec l'apparition de deux nouvelles vulnérabilités, identifiées sous les codes CVE-2026-27509 et CVE-2026-27510. Ces failles permettent un accès non autorisé, mettant en péril la sécurité des utilisateurs et des données du robot. La première faille repose sur le protocole DDS (Data Distribution Service), déployé sans authentification, permettant ainsi à quiconque sur le même réseau de contrôler le robot et d’exécuter du code Python arbitraire.
Des implications sérieuses
Avec un accès root, l'attaquant peut manipuler à sa guise les composants du robot, y compris les caméras et capteurs. De plus, l'absence de chiffrement dans le protocole DDS expose même le trafic légitime entre le robot et sa télécommande, rendant la situation encore plus préoccupante. La deuxième faille nécessite un accès physique au robot via une application sur un téléphone Android, mais elle permet également d'exécuter des commandes malveillantes, persistantes après redémarrage. Ces vulnérabilités soulignent des lacunes sérieuses dans la conception de la sécurité des robots grand public.
Un firmware insuffisant
Bien que Unitree ait publié un correctif pour la vulnérabilité SQLite, le problème de sécurité lié au protocole DDS reste non résolu. La mise à jour du firmware V1.1.13 n'apporte donc pas de solution complète, laissant les utilisateurs exposés. L'activation des mécanismes d'authentification déjà disponibles dans le standard DDS aurait pu prévenir ces attaques, mais cette option n'a pas été mise en œuvre.
Un appel à la vigilance
En raison de ces failles répétées, il est conseillé aux propriétaires du robot Go2 de mettre à jour leur appareil et de le connecter à un réseau Wi-Fi sécurisé pour limiter les risques. La situation actuelle met en lumière un enjeu crucial : la sécurité dans le domaine des robots, surtout pour des appareils destinés à des environnements de recherche et industriels. Les incidents récents, incluant des piratages d'autres appareils, soulignent une tendance inquiétante dans la cybersécurité des robots grand public.
Commentaires (0)
Connectez-vous pour laisser un commentaire.
Soyez le premier à commenter cet article.