Раз в несколько месяцев в профильных каналах и у исследователей всплывает очередная уязвимость в прошивке массового потребительского дрона — где-то это утечка телеметрии, где-то теоретическая возможность вмешаться в канал управления или подменить координаты. Для владельца конкретного аппарата это повод обновить прошивку. Для нас, как для тех, кто строит защиту объектов от дронов, это повод пересмотреть одно базовое допущение, на котором держится немало систем: «свой» дрон — это дрон, который правильно отвечает по протоколу.
Пока прошивка у производителя доверенная и без дыр, это допущение работает. Как только в ней находят уязвимость, которая позволяет чужому человеку получить доступ к управлению или подменить данные аппарата, допущение перестаёт быть надёжным. Дрон может лететь и правильно представляться, а вести себя как чужой.
Почему это не только проблема владельца дрона
Мы видим два практических следствия для антидрон-защиты объекта. Первое: нельзя строить пропускную систему только на распознавании дружественного протокола или сертификата производителя — если протокол скомпрометирован, система его пропустит, хотя за штурвалом уже не тот, кто должен быть. Второе: сам факт, что у оператора площадки летает «свой» дрон с непропатченной прошивкой, — это дырка в собственном периметре, а не только чужая проблема. Мы разбирали смежный вопрос — уязвимость модуляции FPV-сигнала к подавлению РЭБ — в статье про модуляцию и уязвимость к РЭБ. Там речь про радиоканал, здесь — про софт, но логика похожая: слабое место редко там, где его ищут по умолчанию.
Протокольная детекция против поведенческой
Протокольная логика простая: аппарат отвечает правильным идентификатором — значит свой. Поведенческая логика смотрит не на то, что дрон о себе заявляет, а на то, как он летит и что излучает: траектория, высота, скорость смены направления, характер радиоизлучения на 2.4 и 5.8 ГГц. Аномальное поведение — резкая смена курса, зависание над точкой, где «свой» дрон не должен находиться, — повод для проверки независимо от того, что показал протокол.
Что мы закладываем в проект из-за этого
На объектах, где допуск «своих» БПЛА реально существует — инспекция, охрана периметра, доставка, — мы не завязываем решение только на белый список по протоколу. Комбинируем с независимым RF-детектором, который фиксирует сам факт активного излучения на нужных диапазонах вне зависимости от того, что дрон о себе сообщает, и с базовыми правилами по траектории: если «свой» дрон отклонился от согласованного маршрута или зоны, это сигнал для дежурного, а не автоматическое доверие.
Отдельно — дисциплина обновлений. Прошивка детектора и РЭБ тоже требует обновлений, и это часть регламентного обслуживания, а не разовая задача при монтаже. Мы писали, как прошивка детектора входит в техобслуживание, в статье про прошивку детектора БПЛА.
Честная оговорка
Поведенческая детекция не бесплатна в смысле точности: она чаще ошибается на старте настройки и требует отстройки под конкретный объект, иначе дежурный получает лишние срабатывания на птиц, стройтехнику или дрон соседей. Это не серебряная пуля, а дополнительный слой поверх протокольной проверки, а не замена ей.
Частые вопросы
Значит ли это, что доверять протоколу вообще нельзя? Нет, речь не об отказе от протокольной проверки, а о том, что она не должна быть единственным фильтром. Комбинация с поведенческой детекцией закрывает момент, когда протокол скомпрометирован.
Нужно ли менять оборудование, чтобы получить поведенческую детекцию? Не всегда. Часто это донастройка логики на существующем детекторе и добавление правил по траектории, а не замена комплекса.
Если хотите проверить, как ваша текущая система реагирует на «своих» дронов и есть ли смысл добавить поведенческий слой, звоните 8 (800) 555-98-47 или пишите в Telegram @ZTek_Sales. Подробнее об оборудовании и услугах ZT | Защитные технологии — на z-tekhnologii.ru.
