1. Een onderzoek genaamd UniBLEed heeft een reeks kwetsbaarheden ontdekt in Unitree G1 humanoïde robots, wat aanvallers binnen Bluetooth-bereik in staat stelt om volledige controle te krijgen over de locomotiecomputer van de robot. Deze computer regelt essentiële functies zoals beweging, camera's, luidsprekers en stemfuncties.
2. De kwetsbaarheden zijn in totaal twee CVE-nummers toegekend: CVE-2026-76639 en CVE-2026-76640.
3. De aanvalsreeks, die meerdere fasen omvat, maakt gebruik van Bluetooth Low Energy (BLE), Unitree's cloud API, het Wi-Fi provisioning systeem en services die draaien op de Linux-gebaseerde controlomgeving van de robot. De aanvallen zijn succesvol gedemonstreerd op vier Unitree G1 robots.
4. De meest kritieke aanvalsvector begint met een Bluetooth-service die schrijven toestaat zonder dat er een koppeling vereist is. Een nabijgelegen aanvaller kan een verzoek sturen naar een specifiek GATT-kenmerk om een versleuteld bootstrap-pakket van de robot te ontvangen.
5. Dit pakket bevat gegevens die nodig zijn om de unieke AES-128 encryptiesleutel van de robot te achterhalen, welke aanvankelijk beschermd is met RSA-encryptie.
6. Unitree's cloud-eindpunt, devicebindExtData genaamd, ontsleutelde deze gegevens voor elk geauthenticeerd Unitree-account zonder te controleren of het account de beoogde robot daadwerkelijk bezat. Een aanvaller kon dus een gratis Unitree-account aanmaken, de versleutelde Bluetooth-respons en het serienummer van een nabije G1 robot verzamelen, deze gegevens naar de cloud API sturen en zo de apparaatspecifieke AES-sleutel verkrijgen. Dit was een autorisatiefout, geen authenticatiefout.
7. Nadat de AES-sleutel was achterhaald, konden aanvallers de Bluetooth applicatie-level handshake voltooien en commando's voor Wi-Fi configuratie versturen.
8. De robot kon vervolgens worden gedwongen verbinding te maken met een door de aanvaller gecontroleerde Wi-Fi hotspot, doordat het Wi-Fi setup script onveilig omging met Wi-Fi-gegevens. Door een speciaal geconstrueerd, te lang wachtwoord te verstrekken, kon een aanvaller het script forceren en extra netwerkblokken injecteren in de configuratie.
9. Vanuit deze netwerkpositie kon een andere kwetsbaarheid in de G1 Bluetooth-server worden uitgebuit. Een Wi-Fi SSID-handler kopieerde inkomende gegevens naar een buffer van 500 bytes zonder de totale hoeveelheid ontvangen gegevens correct te controleren.
10. Een aanvaller kon een payload van 1.050 bytes versturen via één of meerdere Bluetooth-verbindingen, wat leidde tot beschadiging van aangrenzend geheugen in het serverproces. Deze corruptie kon een structuur wijzigen, waardoor het proces een commando als root kon uitvoeren.
11. Een aparte code-uitvoeringsketen (CVE-2026-76639) trof de ChatGo AI-service en BashRunner-service van de robot. Aanvallers met toegang tot het interne robotnetwerk konden een path-traversal probleem uitbuiten in de knowledge-upload functie van ChatGPT om bestanden te schrijven naar een directory die door BashRunner werd vertrouwd. Het herstarten van de service zorgde ervoor dat BashRunner het door de aanvaller gemaakte bestand als root uitvoerde.
12. De locomotiecomputer, die het doelwit is van de aanvallen, draait Linux-services met root-privileges en regelt functies die cruciaal zijn voor een fysieke robot.
13. De Bluetooth-aanvalsreeks was potentieel wormbaar: een gecompromitteerde G1 kon theoretisch helpen bij de verspreiding van dezelfde exploit naar andere kwetsbare robots binnen Bluetooth-bereik.
14. Unitree implementeerde naar verluidt in juli 2026 een controle op eigendom-binding voor het cloud decryptiepunt. Op het moment van publicatie had Unitree naar verluidt patches, inclusief interne oplossingen, voor de meeste of alle gerapporteerde problemen beschikbaar.
15. Robotbezitters wordt geadviseerd de nieuwste firmware- en mobiele applicatie-updates van de fabrikant toe te passen en robots niet bloot te stellen aan onvertrouwde nabije Bluetooth-apparaten. Tevens wordt geadviseerd beheeromgevingen van robots te isoleren van gevoelige bedrijfssystemen.
Popup content goes here.
Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.
Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!