在正常情況下絕大多數(shù)消費(fèi)級(jí)無(wú)人機(jī)都會(huì)選GPS導(dǎo)航來(lái)進(jìn)行飛行控制,而民用GPS信號(hào)是非加密的,這就留下了可利用的空間。
GPS欺騙的主要原理就是向無(wú)人機(jī)的控制系統(tǒng)發(fā)送虛假的地理位置坐標(biāo),從而控制導(dǎo)航系統(tǒng),誘導(dǎo)無(wú)人機(jī)飛向錯(cuò)誤的地點(diǎn)。GPS信號(hào)可以由發(fā)生器來(lái)產(chǎn)生,也可以是事先錄制然后重放。由于無(wú)人機(jī)接收GPS信號(hào)總是以信號(hào)強(qiáng)的信號(hào)源為準(zhǔn),因此在地面人造的GPS信號(hào)只要強(qiáng)度足夠大,就可以覆蓋真正的從太空中傳來(lái)的GPS信號(hào),從而欺騙無(wú)人機(jī)的GPS接收模塊。
當(dāng)前,各個(gè)國(guó)家都在核心區(qū)域設(shè)置了禁飛區(qū),許多無(wú)人機(jī)制造廠商在無(wú)人機(jī)內(nèi)置固件中進(jìn)行了設(shè)置,在禁飛區(qū)內(nèi)無(wú)人機(jī)無(wú)法起飛,即使到達(dá)了禁飛區(qū)也會(huì)自動(dòng)降落。因此,只要地面人造的GPS信號(hào)將地理位置模擬為禁飛區(qū)的坐標(biāo),就可以迫使無(wú)人機(jī)自行降落。
無(wú)線電劫持現(xiàn)在,無(wú)人機(jī)使用的控制信號(hào)大多在1.2GHz、2.4GHz、5.8GHz等常規(guī)民用頻段,隨著Arduino和樹莓派等開源硬件的快速發(fā)展和軟件無(wú)線電(SDR)技術(shù)的流行,普通愛好者也可以利用從網(wǎng)絡(luò)買到的硬件和從論壇獲得的軟件源碼模擬遙控器向無(wú)人機(jī)發(fā)送控制信號(hào),并覆蓋真正遙控器的信號(hào),從而獲得無(wú)人機(jī)的控制權(quán)。
黑客技術(shù)很多無(wú)人機(jī)為方便用戶使用手機(jī)和平板電腦等移動(dòng)設(shè)備進(jìn)行操控,直接使用Wi-Fi進(jìn)行交互。這樣一來(lái),一些在互聯(lián)網(wǎng)中已經(jīng)很成熟的黑客技術(shù)就可以直接應(yīng)用在無(wú)人機(jī)上。
例如,通過(guò)無(wú)人機(jī)控制系統(tǒng)中開放的端口或密碼猜解等手段,進(jìn)入控制系統(tǒng)實(shí)現(xiàn)對(duì)無(wú)人機(jī)的控制。開發(fā)出薩米蠕蟲病毒的傳奇黑客薩米 卡姆卡爾(Samy Kamkar)就利用這個(gè)原理編寫了一個(gè)名為SkyJack的無(wú)人機(jī)劫持軟件,并將軟件安裝到經(jīng)過(guò)特殊配置的無(wú)人機(jī)中,SkyJack在空中飛行并尋找Wi-Fi范圍內(nèi)的其他無(wú)人機(jī),然后入侵該無(wú)人機(jī)并取得控制權(quán)。
業(yè)內(nèi)從事反無(wú)人機(jī)應(yīng)用的專業(yè)人士表示,當(dāng)前國(guó)內(nèi)的反無(wú)人機(jī)技術(shù)還處在摸索階段,無(wú)線電劫持技術(shù)由于各無(wú)人機(jī)廠家對(duì)無(wú)線電信號(hào)進(jìn)行了加密處理很難實(shí)現(xiàn),而黑客技術(shù)由于門檻較高不易商業(yè)化,因此當(dāng)前所采用的技術(shù)主要以干擾阻斷為主。固定無(wú)人機(jī)反制系統(tǒng)廠家為安全防御無(wú)人機(jī)反制提供解決方案。