Исследователь обнаружил две уязвимости в роботах Unitree

Поделиться:
Специалист по безопасности Оливье Лафламм опубликовал разбор двух цепочек атак на гуманоидного робота Unitree G1. Одна из них позволяла получить доступ к устройству на расстоянии Bluetooth-сигнала.
Компания-производитель Unitree подтвердила уязвимости и выпустила патчи.

Лафламм назвал свою главную находку UniBLEed. Уязвимость позволяла подключиться к роботу по Bluetooth без подтверждения или пароля.
Робот в ответ на запрос отдавал зашифрованный служебный блок — RSA-обернутую связку из AES-128-ключа, серийного номера и Bluetooth-адреса. По замыслу разработчиков, расшифровать этот блок могла только облачная инфраструктура Unitree.
Однако сервис принимал этот блок и возвращал расшифрованные данные любому зарегистрированному пользователю — не проверяя, принадлежит ли ему этот конкретный робот.
«Аутентификация была, а авторизации — нет», — отметил исследователь.
Серийный номер G1 можно было узнать из Bluetooth-рекламы, которую робот транслировал в эфир, или получить отдельным незашифрованным запросом. В итоге злоумышленник с бесплатным аккаунтом Unitree мог восстановить ключ конкретного робота и получить доступ к его зашифрованному каналу, включая команды настройки Wi-Fi.
Дальше в дело вступал скрипт wpa_connect.sh. Если передать ему пароль Wi-Fi длиной 121 байт, робот переходил в небезопасный ручной режим обработки сетевых настроек. В этом режиме переданные данные попадали в конфигурацию wpa_supplicant без фильтрации и экранирования.
На практике это позволяло подменить параметры сети так, чтобы G1 подключился к хотспоту атакующего. Таким образом робота принудительно переводили в контролируемую злоумышленником сеть.
После этого срабатывала цепочка атаки CVE-2026-76639. Сервис разговорного ИИ chat_go позволял мобильному приложению отправлять текстовые заметки для внутренней базы знаний робота.
Вместо обычной заметки можно было через подмену пути записать произвольный файл в каталог другого сервиса. После перезапуска он видел подброшенный файл и добавлял его в разрешенный список.
Другая цепочка — CVE-2026-76640 — начиналась с переполнения буфера в самом Bluetooth-сервере.
Лафламм отправил в робота «лишние» 1050 байт, перезаписал соседние структуры в памяти, заставил главный цикл обработки событий завершиться и подставил ложную запись очистки. В результате процесс вызывал системную команду с правами root.
Исследователь отдельно отметил, что цепочка была сквозной — после компрометации одного G1 тот мог использовать тот же сценарий для атаки на других роботов в зоне действия Bluetooth. Он воспроизвел уязвимости на разных экземплярах G1.
За свою работу Лафламм получил вознаграждение в размере $5000.
Напомним, в августе Unitree показала «Супермена» — гуманоидного робота, который бегает со скоростью 12,66 м/с и прыгает с места на 2 метра.
Читать больше

