{"id":10152,"date":"2017-04-19T08:59:17","date_gmt":"2017-04-19T08:59:17","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=10152"},"modified":"2020-06-30T16:05:48","modified_gmt":"2020-06-30T14:05:48","slug":"drone-gone-in-11-ms","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/drone-gone-in-11-ms\/10152\/","title":{"rendered":"Addio al drone in 11 millisecondi"},"content":{"rendered":"<p>Oggigiorno i droni sono ovunque. Amazon <a href=\"https:\/\/www.usatoday.com\/story\/tech\/news\/2016\/12\/14\/amazon-delivered-its-first-customer-package-drone\/95401366\/\" target=\"_blank\" rel=\"noopener nofollow\">consegna pacchetti<\/a> tramite droni. I registi e gli operatori televisivi\u00a0lanciano in aria le telecamere per ottenere bellissime panoramiche. Ad alcuni amanti del settore non importa pagare pi\u00f9 di 500 euro per un drone giocattolo per esplorare il cielo o girare video ai matrimoni degli amici.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-difenditi-attacchi-informatici\">\n<p>https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2017\/04\/05233846\/drone-gone-new-featured.jpg<\/p>\n<p>\u00c8 facile immaginarvi con il vostro nuovo drone da 500 euro, lanciandolo in aria e\u2026 guardare inermi il velivolo che scompare perch\u00e9 non risponde ai comandi del joystick che avete in mano.<\/p>\n<p>Non si tratta di un bug del firmware o di un guasto al joystick: il vostro drone \u00e8 stato hackerato. Al <a href=\"https:\/\/www.kaspersky.it\/blog\/tag\/sas\/\" target=\"_blank\" rel=\"noopener\">Security Analyst Summit<\/a>, l\u2019esperto di sicurezza Jonathan Andersson ha provato che un criminale competente pu\u00f2 creare un dispositivo in grado di hackerare i droni in pochi secondi.<\/p>\n<p>Andersson ha utilizzato una <a href=\"https:\/\/it.wikipedia.org\/wiki\/Software_defined_radio\" target=\"_blank\" rel=\"noopener nofollow\">software defined radio<\/a> (SDR), un\u2019unit\u00e0 di controllo di droni, un microcomputer e altri strumenti elettronici per creare tale dispositivo. L\u2019ha chiamato Icarus. Con l\u2019aiuto dell\u2019SDR, Andersson si \u00e8 sintonizzato sulla frequenza che il drone utilizza per comunicare con il joystick e poi l\u2019ha provato fino a quando non ha scoperto come venivano trasmessi esattamente i segnali tra i dispositivi.<\/p>\n<p><a href=\"https:\/\/sas.kaspersky.com\/?utm_medium=blg&amp;utm_source=kd_banner_170405&amp;utm_campaign=ww_sas2017promo\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-10417\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2017\/04\/05233750\/SAS-Banner-KB-3-1024x210.png\" alt=\"\" width=\"1460\" height=\"300\"><\/a><\/p>\n<p>Andersson ha avuto bisogno di un po\u2019 di tempo per capire come funzionava il trasferimento di dati tra il drone e la sua unit\u00e0 di controllo, soprattutto perch\u00e9 cambiano canale ogni 11 millisecondi. Ciononostante, se si riesce a farlo una volta, hackerare un drone diventa poi pi\u00f9 facile; tutti gli sviluppatori dei giocattoli intelligenti usano protocolli simili.<\/p>\n<p>Gli sviluppatori seguono il famoso metodo <em><a href=\"https:\/\/it.wikipedia.org\/wiki\/Sicurezza_tramite_segretezza\" target=\"_blank\" rel=\"noopener nofollow\">sicurezza tramite segretezza<\/a><\/em>, facendo affidamento sulla complessit\u00e0 dei protocolli e trascurando un criptaggio sicuro. Icarus \u00e8 in grado di hackerare il loro criptaggio originale e di inviare una serie di comandi per hackerare un velivolo negli 11 millisecondi in cui un dispositivo aspetta per cambiare canale.<\/p>\n<p>Di conseguenza, il controllo legittimo del drone smette di funzionare e il controllo passa nelle mani del criminale. Il seguente video mostra come funziona tutto questo nel mondo reale.<\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/NRr19hdsjoY?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<p>Andersson ha spiegato che questa minaccia pu\u00f2 potenzialmente influenzare l\u2019intero settore dei droni (dai giocattoli poco costosi ai velivoli carissimi e professionali) in quanto i droni e le unit\u00e0 di controllo utilizzano i protocolli di trasferimento dei dati che sono vulnerabili allo stesso tipo d\u2019attacco.<\/p>\n<p>Una buona crittografia potrebbe risolvere il problema, ma non \u00e8 cos\u00ec semplice (molti joystick non supportano gli aggiornamenti software). Inoltre, un\u2019ottima crittografia richiede una buona capacit\u00e0 di calcolo e questo comporta un ulteriore consumo d\u2019energia del joystick <em>e<\/em> del velivolo. Il problema d\u2019energia complica sul serio la situazione: quando si tratta di droni, ogni briciola di batteria vale tanto.<\/p>\n<p>Ci piace credere che gli sviluppatori risolveranno il problema a breve. \u00c8 triste dire addio a un drone hackerato! I registi saranno ancora pi\u00f9 tristi: i loro droni valgono migliaia e migliaia di dollari (e anche questi si possono hackerare facilmente).<\/p>\n<p>\u00a0<\/p>\n","protected":false},"excerpt":{"rendered":"<p>I droni fanno parte dell\u2019Internet delle Cose che si sa \u00e8 molto vulnerabile.<\/p>\n","protected":false},"author":675,"featured_media":10154,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641,12],"tags":[2382,548,1303,2408,2409,54,1993,925,2381,45],"class_list":{"0":"post-10152","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-sas2017","10":"tag-crittografia","11":"tag-droni","12":"tag-esacottero","13":"tag-hacherare","14":"tag-hacker","15":"tag-quadrirotore","16":"tag-sas","17":"tag-sas-2017","18":"tag-sicurezza"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/drone-gone-in-11-ms\/10152\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/drone-gone-in-11-ms\/11048\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/drone-gone-in-11-ms\/8654\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/drone-gone-in-11-ms\/9109\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/drone-gone-in-11-ms\/10413\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/drone-gone-in-11-ms\/14628\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/drone-gone-in-11-ms\/3128\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/drone-gone-in-11-ms\/14692\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/drone-gone-in-11-ms\/7297\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/drone-gone-in-11-ms\/6618\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/drone-gone-in-11-ms\/10078\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/drone-gone-in-11-ms\/15335\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/drone-gone-in-11-ms\/14692\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/drone-gone-in-11-ms\/14692\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/sas\/","name":"SAS"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/10152","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/675"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=10152"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/10152\/revisions"}],"predecessor-version":[{"id":22199,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/10152\/revisions\/22199"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/10154"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=10152"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=10152"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=10152"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}