Краткое содержание
Описан комплексный взлом гуманоидного робота Unitree G1: от перехвата сигнала по LoRa и эксплуатации «грязного» ввода в SSID до RCE через eval() в LLM-мозге и обхода защиты кастомной стековой виртуалки.
Темы
робототехника
информационная безопасность
хардверный взлом
Теги
Unitree G1
реверс-инжиниринг
SDR
LoRa
RCE
eval
Python
LLM
обфускация
джейлбрейк
Упомянутые сущности
Unitree G1
SDR
LoRa
WebRTC
LL
Полный текст
Unitree G1: когда eval() опаснее ТерминатораПока маркетологи учат роботов кунг-фу, инженеры забывают базу ИБ. Гуманоид Unitree G1 пал жертвой классического реверса: от перехвата LoRa-сигнала через SDR до RCE через «грязный» ввод в SSID и открытый WebRTC.Самое страшное нашлось в LLM-мозге: голосовые команды обрабатывались через eval(), открывая прямой путь к выполнению произвольного Python-кода. А для финального джейлбрейка и превращения бюджетной версии в Pro пришлось вскрывать кастомную стековую виртуалку с обфускацией.Изучим цепочку эксплоитов.
Другие посты из habr_com
habr_com
2026-02-04T19:00:44+00:00
Взлом 40-летнего аппаратного ключа защиты LPT-порта для бухгалтерского софта на языке RPG. Анализ бинарника в Reko выявил константу 0x7606, патч 4 байта отключил проверку.
Читать