Уязвимости в роботах Unitree: как Bluetooth-атака открыла доступ к устройствам
Эксперт по безопасности Оливье Лафламм детально изучил и описал две атакующие цепи, касающиеся роботов Unitree G1. Одна из них позволяла получить удаленный доступ к устройству посредством Bluetooth-сигнала. Производитель Unitree подтвердил наличие этих уязвимостей и выпустил обновления для их устранения.
Главная уязвимость, которую Лафламм назвал UniBLEed, позволяла подключаться к роботу через Bluetooth без необходимости верификации или ввода пароля. В ответ на запрос устройство отправляло зашифрованный блок данных, включающий AES-128 ключ, серийный номер и Bluetooth-адрес. Хотя расшифровать его могла только облачная система Unitree, данные возвращались любому зарегистрированному пользователю без проверки прав на конкретного робота.
Серийный номер G1 можно было извлечь из Bluetooth-сообщений или через незашифрованный запрос. Это давало возможность злоумышленнику с бесплатным аккаунтом Unitree восстановить ключ доступа к роботу, включая команды для настройки Wi-Fi. Скрипт wpa_connect.sh, при получении пароля длиной 121 байт, переводил устройство в небезопасный режим. Это позволяло перенастроить сеть робота, подключив его к сети атакующего.
Далее использовалась цепочка CVE-2026-76639, позволяющая через сервис chat_go записывать произвольные файлы в каталоги других сервисов. После перезапуска система добавляла эти файлы в разрешенный список. Вторая цепочка, CVE-2026-76640, начиналась с переполнения буфера Bluetooth-сервера. Отправленные 1050 байт перезаписывали память, позволяя выполнять команды с правами root.
Лафламм отметил, что эти атаки были сквозными — один скомпрометированный G1 мог атаковать другие устройства в зоне действия Bluetooth. Он успешно воспроизвел уязвимости на нескольких экземплярах G1 и получил за это вознаграждение в размере $5000. Напомним, в августе Unitree представила робота «Супермен», способного развивать скорость до 12,66 м/с и прыгать на 2 метра.