Newsfacts.info
    article New Article
    fact_check View Source
    vpn_key Users
    rss_feed Feed Settings
    article Adverts
    leaderboard Stats
    view_list Logs
fact_check Nieuws vpn_key Admin person Inloggen receipt Adverteren info Over

 
  • 29 augustus 2026 om 03:55 | person_outline 55 🙂

    Onderzoekers ontdekken ernstige kwetsbaarheden in humanoïde robots

    Afbeelding is gegenereerd.
Een onderzoek genaamd UniBLEed heeft een reeks beveiligingslekken blootgelegd in de Unitree G1 humanoïde robots. Deze kwetsbaarheden stellen aanvallers binnen Bluetooth-bereik in staat om de volledige controle te verkrijgen over de locomotiecomputer van de robot. Deze computer is verantwoordelijk voor cruciale functies zoals beweging, camera's, luidsprekers en stembediening.

In totaal zijn er twee kwetsbaarheden toegekend, met de identificatienummers CVE-2026-76639 en CVE-2026-76640. De aanvalsreeks, bestaande uit meerdere fasen, maakt gebruik van Bluetooth Low Energy (BLE), Unitree's cloud API, het Wi-Fi provisioning systeem en services die draaien op de Linux-gebaseerde controlomgeving van de robot. De aanvallen zijn succesvol gedemonstreerd op vier Unitree G1 robots.

De meest kritieke aanvalsvector begint met een Bluetooth-service die schrijven toestaat zonder dat een koppeling vereist is. Een aanvaller in de buurt kan een verzoek sturen naar een specifiek GATT-kenmerk om een versleuteld bootstrap-pakket van de robot te ontvangen. Dit pakket bevat gegevens die nodig zijn om de unieke AES-128 encryptiesleutel van de robot te achterhalen, welke oorspronkelijk beschermd is met RSA-encryptie.

Unitree's cloud-eindpunt, bekend als devicebindExtData, ontsleutelde deze gegevens voor elk geauthenticeerd Unitree-account zonder te verifiëren of het account de beoogde robot daadwerkelijk bezat. Dit bood een aanvaller de mogelijkheid om een gratis Unitree-account aan te maken, de versleutelde Bluetooth-respons en het serienummer van een nabije G1 robot te verzamelen. Deze gegevens konden vervolgens naar de cloud API worden gestuurd om de apparaatspecifieke AES-sleutel te verkrijgen. Dit betrof een autorisatiefout, niet een authenticatiefout.

Nadat de AES-sleutel was bemachtigd, konden aanvallers de Bluetooth applicatie-level handshake voltooien en commando's voor Wi-Fi configuratie versturen. De robot kon vervolgens worden gedwongen verbinding te maken met een door de aanvaller gecontroleerde Wi-Fi hotspot, omdat het Wi-Fi setup script onveilig omging met Wi-Fi-gegevens. Door een speciaal geconstrueerd, te lang wachtwoord aan te bieden, kon een aanvaller het script forceren en extra netwerkblokken injecteren in de configuratie.

Vanuit deze netwerkpositie kon een andere kwetsbaarheid in de G1 Bluetooth-server worden uitgebuit. Een Wi-Fi SSID-handler kopieerde inkomende gegevens naar een buffer van 500 bytes zonder de totale hoeveelheid ontvangen gegevens correct te controleren. Een aanvaller kon een payload van 1.050 bytes versturen via één of meerdere Bluetooth-verbindingen, wat leidde tot beschadiging van aangrenzend geheugen in het serverproces. Deze corruptie kon een structuur wijzigen, waardoor het proces een commando als root kon uitvoeren.

Een afzonderlijke keten voor code-uitvoering, CVE-2026-76639, trof de ChatGo AI-service en BashRunner-service van de robot. Aanvallers met toegang tot het interne robotnetwerk konden een path-traversal probleem uitbuiten in de knowledge-upload functie van ChatGPT om bestanden te schrijven naar een directory die door BashRunner werd vertrouwd. Het herstarten van de service zorgde ervoor dat BashRunner het door de aanvaller gemaakte bestand als root uitvoerde. De locomotiecomputer, het doelwit van de aanvallen, draait Linux-services met root-privileges en regelt functies die cruciaal zijn voor een fysieke robot.

De Bluetooth-aanvalsreeks was potentieel wormbaar: een gecompromitteerde G1 kon theoretisch bijdragen aan de verspreiding van dezelfde exploit naar andere kwetsbare robots binnen Bluetooth-bereik. Unitree heeft naar verluidt in juli 2026 een controle op eigendom-binding voor het cloud decryptiepunt geïmplementeerd. Op het moment van publicatie had Unitree naar verluidt patches, inclusief interne oplossingen, beschikbaar voor de meeste of alle gerapporteerde problemen.

Robotbezitters wordt geadviseerd de nieuwste firmware- en mobiele applicatie-updates van de fabrikant toe te passen en robots niet bloot te stellen aan onvertrouwde nabije Bluetooth-apparaten. Tevens wordt aangeraden beheeromgevingen van robots te isoleren van gevoelige bedrijfssystemen.
 
Facts

1. Een onderzoek genaamd UniBLEed heeft een reeks kwetsbaarheden ontdekt in Unitree G1 humanoïde robots, wat aanvallers binnen Bluetooth-bereik in staat stelt om volledige controle te krijgen over de locomotiecomputer van de robot. Deze computer regelt essentiële functies zoals beweging, camera's, luidsprekers en stemfuncties.
2. De kwetsbaarheden zijn in totaal twee CVE-nummers toegekend: CVE-2026-76639 en CVE-2026-76640.
3. De aanvalsreeks, die meerdere fasen omvat, maakt gebruik van Bluetooth Low Energy (BLE), Unitree's cloud API, het Wi-Fi provisioning systeem en services die draaien op de Linux-gebaseerde controlomgeving van de robot. De aanvallen zijn succesvol gedemonstreerd op vier Unitree G1 robots.
4. De meest kritieke aanvalsvector begint met een Bluetooth-service die schrijven toestaat zonder dat er een koppeling vereist is. Een nabijgelegen aanvaller kan een verzoek sturen naar een specifiek GATT-kenmerk om een versleuteld bootstrap-pakket van de robot te ontvangen.
5. Dit pakket bevat gegevens die nodig zijn om de unieke AES-128 encryptiesleutel van de robot te achterhalen, welke aanvankelijk beschermd is met RSA-encryptie.
6. Unitree's cloud-eindpunt, devicebindExtData genaamd, ontsleutelde deze gegevens voor elk geauthenticeerd Unitree-account zonder te controleren of het account de beoogde robot daadwerkelijk bezat. Een aanvaller kon dus een gratis Unitree-account aanmaken, de versleutelde Bluetooth-respons en het serienummer van een nabije G1 robot verzamelen, deze gegevens naar de cloud API sturen en zo de apparaatspecifieke AES-sleutel verkrijgen. Dit was een autorisatiefout, geen authenticatiefout.
7. Nadat de AES-sleutel was achterhaald, konden aanvallers de Bluetooth applicatie-level handshake voltooien en commando's voor Wi-Fi configuratie versturen.
8. De robot kon vervolgens worden gedwongen verbinding te maken met een door de aanvaller gecontroleerde Wi-Fi hotspot, doordat het Wi-Fi setup script onveilig omging met Wi-Fi-gegevens. Door een speciaal geconstrueerd, te lang wachtwoord te verstrekken, kon een aanvaller het script forceren en extra netwerkblokken injecteren in de configuratie.
9. Vanuit deze netwerkpositie kon een andere kwetsbaarheid in de G1 Bluetooth-server worden uitgebuit. Een Wi-Fi SSID-handler kopieerde inkomende gegevens naar een buffer van 500 bytes zonder de totale hoeveelheid ontvangen gegevens correct te controleren.
10. Een aanvaller kon een payload van 1.050 bytes versturen via één of meerdere Bluetooth-verbindingen, wat leidde tot beschadiging van aangrenzend geheugen in het serverproces. Deze corruptie kon een structuur wijzigen, waardoor het proces een commando als root kon uitvoeren.
11. Een aparte code-uitvoeringsketen (CVE-2026-76639) trof de ChatGo AI-service en BashRunner-service van de robot. Aanvallers met toegang tot het interne robotnetwerk konden een path-traversal probleem uitbuiten in de knowledge-upload functie van ChatGPT om bestanden te schrijven naar een directory die door BashRunner werd vertrouwd. Het herstarten van de service zorgde ervoor dat BashRunner het door de aanvaller gemaakte bestand als root uitvoerde.
12. De locomotiecomputer, die het doelwit is van de aanvallen, draait Linux-services met root-privileges en regelt functies die cruciaal zijn voor een fysieke robot.
13. De Bluetooth-aanvalsreeks was potentieel wormbaar: een gecompromitteerde G1 kon theoretisch helpen bij de verspreiding van dezelfde exploit naar andere kwetsbare robots binnen Bluetooth-bereik.
14. Unitree implementeerde naar verluidt in juli 2026 een controle op eigendom-binding voor het cloud decryptiepunt. Op het moment van publicatie had Unitree naar verluidt patches, inclusief interne oplossingen, voor de meeste of alle gerapporteerde problemen beschikbaar.
15. Robotbezitters wordt geadviseerd de nieuwste firmware- en mobiele applicatie-updates van de fabrikant toe te passen en robots niet bloot te stellen aan onvertrouwde nabije Bluetooth-apparaten. Tevens wordt geadviseerd beheeromgevingen van robots te isoleren van gevoelige bedrijfssystemen.

https://newsfacts.info

 
  • 🙂
 
Facts
https://newsfacts.info
Popup
SLUITEN

Popup content goes here.

Nog geen account? Klik hier om te registreren!

Met een account heeft u de mogelijkheid om het gehele nieuwsoverzicht te bekijken en op ieder artikel een reactie-icoon te geven.

Met Newsfacts.info kunt u op de hoogte blijven van de laatste ontwikkelingen, zonder veel tijd te besteden aan het volgen van het nieuws. Ontdek vandaag nog de voordelen van Newsfacts.info!

Login
  • Gebruikersnaam
  • Wachtwoord

Nog geen account? Registreren is gratis!

Registeer een gratis account
SLUITEN
  • Gebruikersnaam
  • Volledige Naam
  • Wachtwoord
  • Herhaal Wachtwoord
Accountinstellingen
SLUITEN
  • Lettertype grootte
  • Gebruikersnaam
  • Volledige Naam
  • Credits
  • Gereserveerde Credits
  • FCM Token
  • Wachtwoord
  • Wachtwoord Herhalen
Showing Log Record
SLUITEN

Advertentietegoed kopen

  • Wat is advertentietegoed?

    Advertentietegoed wordt gebruikt om jouw advertenties aan onze bezoekers te tonen. Voor een bedrag van €10,- ontvang je 10.000 credits. Deze credits vertegenwoordigen elke keer dat jouw advertentie aan een bezoeker wordt getoond, oftewel een 'view'. Het mooie is dat je deze credits over meerdere advertenties kunt verdelen, afhankelijk van jouw marketingbehoeften.

    Wat gebeurt er als mijn credits op zijn?

    Zodra de credits voor een specifieke advertentie op zijn, wordt die advertentie niet meer getoond aan onze bezoekers. Dit zorgt ervoor dat je jouw advertentiebudget efficiënt kunt beheren en gericht kunt investeren in de advertenties die het meest effectief zijn.

  • Aankoopbedrag
    €  
  • Tegoed

Advertentie aanpassen

 
  • Profiel Tegoed:
    Advertentie Tegoed:
  • Tegoed toevoegen / opnemen
    MAX