境外间谍盯上无人机!威努特UAG守护通信链路可信

admin 2026-09-10 05:02:45 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文介绍境外间谍针对无人机巡检平台的渗透风险,指出未修复漏洞、弱口令及链路未加密等隐患,可能导致画面失真或设备被劫持。威努特UAG无人机网关通过业务可信检查、备用通道及隐身部署三道防线保障通信链路可信,适用于电力、交通等场景,强调链路可信对低空经济安全的重要性。 综合评分: 55 文章分类: 产品介绍,网络安全,解决方案,IoT安全


境外间谍盯上无人机!威努特UAG守护通信链路可信

原创

产品与解决方案部 产品与解决方案部

威努特安全网络

2026年9月7日 08:00 北京

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

近日,国家安全部发布通报,境外间谍情报机关持续对我国网联无人机巡检平台实施渗透攻击。其中,国内某大型企业部署的巡检平台出现异常跨境流量,多个境外IP利用平台技术漏洞绕过身份认证,非法登录后台,窥探巡检记录、飞行日志、设备台账等敏感数据。

通报披露常见安全风险值得注意:被渗透的网联无人机巡检平台存在未修复漏洞、弱口令等安全短板;4G/5G回传链路未加密或仍使用旧协议;境外间谍情报机关可以通过供应链“后门”,在无人机飞控模块、机巢通信设备或地面站软件内植入恶意代码。

过去无人机安全,更多关注“合不合规”,现在延伸至“通信链路是否可信”。

为什么要关注通信链路可信

在电力、交通、水利等行业,无人机承担的是巡检、监测等生产任务,机场常常在野外、杆塔旁或道路沿线。链路出了问题,未必马上表现成“断线”或者“设备离线”。

比如巡检画面和飞行数据,通过4G/5G链路回传,如果链路没有加密,或者协议本身存在缺陷,攻击者可能借助伪基站实施中间人攻击。最麻烦的不是画面收不到,而且链路可能仍然畅通、画面也照常回传,但指挥中心看到的“现场”已经失真,后续研判会受到影响。

再看控制指令。平台下发的指令,决定无人机做什么。一旦链路被劫持或篡改,无人机就可能偏离原有航线,甚至被诱导撞向变电站、输电铁塔等关键设施。轻则作业中断、设备损坏,重则影响关键设施运行,甚至危及现场人员安全。

还有一种情况更隐蔽:飞控模块、机巢通信设备或地面站软件本身被植入后门。设备联网,就可能持续向外发送飞行轨迹和现场影像;更极端的情况下,攻击者还能借此远程接管设备,把机场当作入口去攻击上级平台。

这些风险有一个共同点:通信链路失真。链路表面正常,系统指标也可能正常,但业务内容已经偏离真实。相比彻底断网,这种“看起来一切正常”的状态更难发现,更容易形成误判。

为什么有了防火墙,还需要安全网关?

有人会问:机场和平台之间已经有防火墙,为什么还要单独处理无人机链路?原因很简单,防火墙和这里要解决的问题不在一个层面。

 通用防火墙主要判断网络访问能不能放行,但无人机链路里的很多风险,往往发生在连接建立之后。网络是通的,流量看起来也正常,出问题的是里面具体传了什么。防火墙可以拦住不该进来的连接,却很难判断一条控制指令是否合理,也很难判断一幅回传画面有没有被替换。

无人值守又给处置增加了一层难度。机场设备分散在野外,出现异常,现场通常没人马上处理。如果沿用传统思路,发现风险就直接把连接切断,确实能先隔离问题,但机场也可能随之失联,任务被迫中断,设备状态在平台上看不到,业务停摆。

因此,这类场景需要的是能看懂无人机业务,并在发现异常时尽量保障任务正常,给无人机机场通信链路做防护的网络安全设备。

针对以上情况,威努特自主研发无人机网关UAG,部署在无人机机场与上级平台之间,以透明方式守护关键通信链路,不替代机场、平台、专线或现有防火墙,而是补齐通信链路在业务可信、异常处置、通信保障、统一运营四个维度的能力缺口。

无人机网关态势感知

UAG设备运维状态监测

UAG云管理平台

三道防线对应三类典型风险

如果把前面提到的问题对应到产品能力上,UAG主要做三件事。

防线一:业务可信检查与精准处置,应对“画面与指令失真”

UAG会对无人机协议做深度解析,重点不只是看有没有流量,而是进一步判断指令、画面等业务内容是否正常。发现异常连接、异常指令或异常画面后,系统会进行识别、告警并留下处置记录;对可能造成物理破坏的异常指令,也可纳入检测和阻断。这里的处理思路不是“发现问题就全部断掉”,而是在能区分的情况下,只处理异常部分,尽量不影响正常任务和视频回传。

防线二:备用通道与业务连续性,应对“无人值守失联”

主链路真的不可用,或者已经无法确认是否可信时,UAG可以切换到4G/5G备用通道。这样即便业务链路出现问题,设备状态、风险告警和处置过程仍然可以持续上云,指挥中心至少还能看见机场当前是什么状态,减少完全失联带来的被动。

防线三:隐身部署与云端统一管理,应对“设备被渗透、责任难追溯”

业务侧,UAG采用无IP透明接入方式,自身不直接暴露为网络攻击目标,降低被扫描、探测和渗透的概率;管理侧,设备状态、风险告警、策略执行和审计记录可通过云平台统一查看。出了问题之后,谁访问过、系统做过什么处置,都能找到记录,后续排查和追溯会更直接。

从监管要求看,这三道防线也与国家安全机关通报中提出的“严把认证关、加密数据链、守住法律线”等要求形成呼应。UAG要做的,就是把容易被忽略的“链路可信”真正落到实处。

典型应用场景

电力行业:输电线路、变电站、换流站已大量使用无人机巡检,机场又常处于野外强电磁环境。一旦链路中的画面或数据失真,轻则巡检结论和报告失去参考价值,重则可能误导电网运检决策。UAG部署时无需改动现有网络架构,可实现集中管理、状态可视。

交通行业:道路、江河岸线巡检任务往往需要长期连续运行,机场也多沿线分散部署。UAG通过“可信检查+链路备份”保障业务连续性,采用无IP透明接入方式,即插即用,尽量减少对现有系统的改造。

水利、应急、城市治理等场景也有类似需求。只要存在无人值守机场、现场数据回传和远程指挥,就需要考虑链路是否可信,以及异常后业务还能否继续。

筑牢链路安全底座

威努特深耕工业与关键信息基础设施安全领域十二年,把电力、交通等行业积累的安全经验延伸到低空场景。链路可信,是飞行可信、画面可信、报告可信和责任可信的前提。只有链路可信,低空经济才能真正做到“飞得高、飞得稳、飞得安全”。威努特无人机网关UAG持续保障无人机机场控制指令、现场画面与通信链路真实可信,为低空经济安全发展保驾护航。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:威努特安全网络 产品与解决方案部 产品与解决方案部《境外间谍盯上无人机!威努特UAG守护通信链路可信》

评论:0   参与:  0