В продолжение серии материалов о регулировании беспилотной авиации и проблемах серой зоны в этой сфере – стоит взглянуть на вопрос с другой, менее очевидной стороны: насколько технически реально сегодня идентифицировать оператора дрона-нарушителя и перехватить контроль над чужим устройством.
Своим мнением об этом поделился Борис Соловьев, спикер крупнейшей в регионе ежегодной конференции по кибербезопасности KazHackStan, чей доклад в этом году посвящен теме анонимизации управления беспилотниками.
Главный тезис, который несколько неожиданно контрастирует с общей картиной регуляторной непрозрачности отрасли: с точки зрения технической идентификации дронов-нарушителей ситуация выглядит лучше, чем можно было бы предположить – по крайней мере для устройств крупных вендоров.
До 2023 года DJI поставляла программно-аппаратный комплекс AeroScope, позволявший получать локацию дрона и пилота, точку взлета, серийный номер устройства и аккаунт пользователя – производство AeroScope остановлено с 2023 года, и компания переходит на открытый стандарт Remote ID, который решает ту же задачу, но уже без привязки к конкретному вендорскому оборудованию – получить эти данные в открытом виде можно с помощью относительно простого оборудования, вплоть до обычного телефона.
По мнению Соловьева уязвимое место здесь кроется не столько в технологии слежения, сколько в дисциплине производителей, т.к. проблема идентификации возникает, если конкретный производитель не следует правилам и не включает трансляцию Remote ID (что делает его невозможным для считывания), либо если через уязвимость на устройство удается загрузить модифицированную прошивку – что, впрочем, достаточно сложно для серьезных вендоров. Поэтому для массового, популярного сегмента рынка проблема идентификации, по оценке эксперта, стоять остро не должна.
Похожая картина и с риском перехвата управления. У серьезных производителей перехват практически невозможен благодаря реализованным механизмам защиты – шифрованию, частотным прыжкам и другим методам.
Риски концентрируются в менее ответственных или кастомных устройствах, где в теории могут быть проблемы с безопасностью, но и это скорее исследовательская область, чем массовая практика в т.ч. потому что регулярные обновления прошивок закрывают существенную часть таких уязвимостей.
По поводу использования дронов в хулиганских или противоправных целях, учитывая что отдельных статистических наблюдений по таким случаям не ведется, эксперт отмечает, такой риск объективносуществует – вопрос в степени подготовленности злоумышленника.
В подавляющем большинстве случаев идентификация нарушителя не должна составлять большого труда, если вовремя зафиксировать инцидент – получение Remote ID/Drone ID фреймов сразу дает данные о пилоте и серийнике устройства, после чего остается найти оператора по координатам и сверить устройство с базами регистрации.
Отдельный и любопытный вопрос, отмеченный Соловьевым – возможность перепрошивки угнанных у законных владельцев дронов, чтобы выдать их за другие, легальные устройства.
Здесь ответ менее однозначен, т.к. такая техническая возможность есть, но все зависит от конкретного производителя, версии ПО и того, насколько защищен серийный номер от перезаписи. Для крупных вендоров дронов это также сложно, же сложно, как джейлбрейк актуальных моделей iPhone – то есть технически осуществимо, но требует весьма серьезных усилий, особенно при регулярной установке официальных обновлений.
Эксперт также отметил, что для снижения рисков, связанных с дронами, Казахстана и другим развивающимся стран целесообразно: