Під час незалежного дослідження безпеки мені вдалося виявити та детально проаналізувати два серйозні ланцюжки атак на гуманоїдного робота Unitree G1. Обидва дозволяють отримати повний контроль над пристроєм, причому один із них працює дистанційно, у межах дії Bluetooth-сигналу. Виробник уже підтвердив наявність проблем і випустив відповідні оновлення безпеки.

Вразливість UniBLEed: обхід автентифікації

Перша і найкритичніша знахідка, яку я назвав UniBLEed, полягає у можливості підключення до робота через Bluetooth без жодного підтвердження чи пароля. Під час запиту пристрій надсилає зашифрований службовий блок — RSA-обгорнутий зв'язок, що містить AES-128-ключ, серійний номер та Bluetooth-адресу. За задумом архітекторів, розшифрувати ці дані могла лише хмарна інфраструктура Unitree.

Однак мій аналіз показав фундаментальну ваду: сервіс приймає цей блок і повертає розшифровані дані будь-якому зареєстрованому користувачеві, не перевіряючи, чи є він власником конкретного робота. Це класичний приклад помилки, коли автентифікація є, а авторизації — немає. Серійний номер G1 легко витягується з Bluetooth-реклами, яку пристрій транслює у відкритому вигляді, або через окремий незашифрований запит. Таким чином, зловмисник із безкоштовним акаунтом Unitree може відновити ключ конкретного робота та отримати повний доступ до його зашифрованого каналу, включно з командами налаштування Wi-Fi.

Ескалація та другий ланцюжок атак

Подальший розвиток атаки пов'язаний зі скриптом wpa_connect.sh. Якщо передати йому пароль Wi-Fi довжиною 121 байт, робот переходить у небезпечний ручний режим обробки мережевих налаштувань. У цьому режимі дані потрапляють у конфігурацію wpa_supplicant без жодної фільтрації та екранування. На практиці це дозволяє підмінити параметри мережі так, щоб G1 підключився до хотспоту атакуючого, примусово переводячи робота в контрольовану зловмисником мережу.

Після цього спрацьовує другий ланцюжок (CVE-2026-76639). Сервіс розмовного ШІ chat_go дозволяє мобільному застосунку надсилати текстові нотатки для внутрішньої бази знань. Замість звичайної нотатки можна через підміну шляху записати довільний файл у каталог іншого сервісу. Після перезапуску він бачить підкинутий файл і додає його до дозволеного списку, відкриваючи шлях для подальших маніпуляцій.

Окремо варто розглянути альтернативний вектор (CVE-2026-76640), що починається з переповнення буфера в самому Bluetooth-сервері. Надіславши «зайві» 1050 байт, я перезаписав сусідні структури в пам'яті, змусив головний цикл обробки подій завершитися та підставив фальшивий запис очищення. У результаті процес викликає системну команду з правами root. Варто підкреслити, що ланцюжок наскрізний: після компрометації одного G1 він може використовувати той самий сценарій для атаки на інших роботів у зоні дії Bluetooth. Я відтворив вразливості на різних екземплярах G1, підтвердивши їхню стабільність.

За виконану роботу я отримав винагороду в розмірі $5000.

Мій коментар: Знайдені проблеми — яскравий приклад того, як гонка за функціональністю у споживчій робототехніці випереджає безпеку. Особливо тривожить можливість горизонтального поширення атаки між роботами. Індустрії час переглянути підхід до моделювання загроз для фізичних пристроїв, де наслідки зламу виходять далеко за межі витоку даних.