Обнаружены уязвимости в роботах Unitree: доступ через Bluetooth и другие угрозы
Оливье Лафламм, известный специалист по безопасности, выявил две серьёзные уязвимости в роботах Unitree G1. Первая цепочка атак позволяет злоумышленникам подключаться к устройству на расстоянии действия сигнала Bluetooth. После публикации его анализа компания Unitree подтвердила наличие проблем и оперативно выпустила обновления для их устранения.
Наиболее значимая находка Лафламма получила название UniBLEed. Она предоставляет возможность подключиться к роботу через Bluetooth без необходимости верификации или ввода пароля. При этом робот отправляет зашифрованный блок данных, содержащий важную информацию, которую, по замыслу разработчиков, должна расшифровать только облачная система Unitree. Однако сервис возвращает эти данные любому авторизованному пользователю, не проверяя права доступа.
Серийный номер робота G1 можно было добыть через Bluetooth-рекламу или открытый запрос, что позволяло атакующему с бесплатным аккаунтом Unitree получить доступ к зашифрованному каналу робота. Дальнейшие действия включают использование скрипта wpa_connect.sh, который переводит устройство в небезопасный режим обработки сетевых параметров, позволяя атакующему вмешиваться в настройки сети.
Одна из цепочек атак, CVE-2026-76639, использует уязвимость в сервисе chat_go, который позволяет записывать текстовые заметки для робота. Подменив путь, можно загрузить произвольный файл в систему и заставить её принять его после перезапуска. Другая уязвимость, CVE-2026-76640, связана с переполнением буфера в Bluetooth-сервере, что позволяет выполнять команды с правами root.
Лафламм продемонстрировал, что после компрометации одного робота G1 аналогичный сценарий может быть использован для атак на другие устройства в зоне действия Bluetooth. За свои исследования он получил вознаграждение в размере $5000. Напомним, что в августе компания Unitree представила робота, способного бегать со скоростью 12,66 м/с и прыгать на 2 метра.