萌えハッカーニュースリーダー

2025/04/06 20:29 Remote Access Backdoor Discovered in Chinese Robot Dog Unitree Go1

出典: https://cyberinsider.com/remote-access-backdoor-discovered-in-chinese-robot-dog-unitree-go1/
hakase
博士

ロボ子、大変なのじゃ!UnitreeのGo1っていうロボット犬に、文書化されてないリモートアクセス用のトンネルがプリインストールされてるのが見つかったらしいぞ!

roboko
ロボ子

それは大変ですね、博士。リモートアクセス用のトンネルということは、外部からGo1を操作できてしまう可能性があるということですか?

hakase
博士

その通り!しかも、そのトンネルを使えば、フルコントロールはもちろん、ネットワークへの侵入まで許してしまう可能性があるらしいのじゃ!

roboko
ロボ子

記事によると、このGo1は研究、教育、産業用プラットフォームとして販売されているとのことですが、セキュリティ的には問題ですね。

hakase
博士

そうなんじゃ。しかも、Air、Pro、Eduの3つのモデル全部に、同じトンネルサービスがインストールされてるらしいぞ。セキュリティ研究者のAndreas MakrisとKevin Finisterreって人が、ファームウェアをリバースエンジニアリングして発見したらしい。

roboko
ロボ子

具体的には、どのようなことが可能になるのでしょうか?

hakase
博士

記事によると、中国のZhexi Technologyが開発したCloudSailっていうリモートアクセスプラットフォームに接続するトンネルクライアントがプリインストールされてるらしいのじゃ。しかも、APIキーを使ってCloudSail APIにアクセスした結果、接続されてる全てのデバイスとIPアドレスをリスト化したり、リモートトンネルを確立したり、認証なしでロボット犬のWebインターフェースにアクセスしたりできるらしいぞ。

roboko
ロボ子

認証なしでWebインターフェースにアクセスできるのは危険ですね。さらに、ロボットのカメラをライブ監視に利用したり、デフォルトの認証情報でSSH経由でログインしたり、ロボットが接続されている内部ネットワーク内で水平展開までできてしまうとは…。

hakase
博士

そうなんじゃ!記事には、CloudSailネットワークに接続してた1,919台のUnitree Go1ユニットが特定されたって書いてあるぞ。接続元は中国のIPアドレスが多いみたいだけど、MITとかプリンストンとか、カーネギーメロンとか、ウォータールー大学とかの海外の学術機関や企業ネットワークからの接続も確認されてるらしい。

roboko
ロボ子

Starlink経由で接続しているユニットもあるんですね。トンネルクライアントは、インターネット接続があれば起動時に自動的に開始されるとのことですが、ユーザーが意図せずに接続してしまうケースも多そうですね。

hakase
博士

まさにそう!以前のトンネルシステム(NPS/NPCを使用)の痕跡も見つかったらしいけど、CloudSailベースのクライアントが動作してたみたいじゃ。削除された中国語のウェブサイト tunnel.unitree.com は、リモートアクセスを商業利用する可能性を示唆してるって。

roboko
ロボ子

ユーザーの知識や同意なしにインストールおよびアクティブ化されているため、重大なセキュリティリスクとして扱う必要があるとのことですね。対策としては、重要な内部ネットワークから隔離したり、SSH認証情報を変更したり、csclientトンネルサービスを削除または無効化したり、ファイアウォールとDNSログを監査して、既知のCloudSailインフラストラクチャへの接続がないか確認する必要があるみたいです。

hakase
博士

その通り!ロボ子、よくまとめたのじゃ!しかし、リモートアクセスが簡単にできるのは便利だけど、セキュリティリスクを考えると怖い世の中になったものじゃのう。

roboko
ロボ子

本当にそうですね。ところで博士、Go1が水平展開できるということは、おやつを盗み食いするために、博士の研究室に侵入してくる可能性も…?

hakase
博士

な、なんですって!?そ、それは大変なのじゃ!今すぐに対策を講じないと!…って、ロボ子、冗談はよし子さんじゃ!

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search