Dji и война в Украине

ДРОНЫ DJI, УКРАИНА И РОССИЯ — ЧТО МЫ ЗНАЕМ О AEROSCOPE

После начала войны Украина обвинила DJI — одного из ведущих мировых производителей беспилотников — в том, что Россия использует технологии беспилотников DJI в военных целях. — Вы уверены, что хотите быть соучастником этих убийств? Об этом написал вице-премьер-министр Украины Михаил Федоров. «Заблокируйте свои продукты, которые помогают России убивать украинцев!»

Читая эти слова, вы можете подумать, что DJI теперь поставляет в Россию боевые беспилотники или, возможно, что Россия использует дроны DJI в качестве корректировщиков для своих собственных ракетных систем. Но это даже отдаленно не то, о чем просит Украина. На самом деле речь идет о DJI AeroScope, системе для определения местоположения дронов и их операторов, которую Россия сейчас возможно использует для поиска и уничтожения украинских операторов дронов.

DJI AeroScope изначально разрабатывался для общественной безопасности: если неавторизованный дрон DJI приближается к взлетно-посадочной полосе аэропорта, стадиону, полному людей, или, скажем, к митингу, правоохранительные органы могут предупредить людей и найти эти дроны. В рамках системы AeroScope каждый дрон DJI передает сигнал, который специализированные приемники могут использовать для расшифровки положения дрона и положения его пилота. Если полиции нужно отслеживать активность дронов DJI в районе и отслеживать их пилотов, это так же просто, как установить приемник и отслеживать сигналы.

Даже в мирное время эта идея может показаться немного рискованной: что, если злоумышленник получит доступ к приемнику AeroScope и начнет преследовать, нападать или воровать у людей, чьи взгляды прикованы к их дронам в небе? Вот почему DJI заявляет, что они продаются только действующим правоохранительным органам и службам безопасности.

Но DJI не планировала того, что может произойти, когда реальный покупатель соединит их с системой наведения ракет в военное время. Теперь, когда украинские граждане и их беспилотники потребительского класса были привлечены для защиты от российской армии, весьма вероятно появились опасные непредвиденные последствия Aeroscope. Если Aeroscope позволит российским военным точно знать, где находится оператор украинского беспилотника, русские могут использовать эту информацию для нанесения авиаудара по этому месту.

Пока нет никаких подтвержденных сообщений о том, что это происходит на самом деле, даже если это история, которая распространяется по некоторым частям Интернета (часто в сочетании с кадрами этого пилота дрона, который, по-видимому, выживает после промаха). Но DJI подтвердил, что некоторые из украинских приемников AeroScope не работали должным образом, и теперь Федоров просит DJI заблокировать российское оборудование DJI.

Скорее всего, это не начало, потому что DJI — китайская компания, а Китай в целом связан с Россией, а не с Украиной — до такой степени, что официальные лица США теперь считают, что Китай может фактически оказать помощь России вместо того, чтобы оставаться нейтральным. Сообщается, что DJI финансируется правительством Китая и неоднократно подвергалась санкциям со стороны США; совсем недавно Министерство финансов США назвало ее одной из восьми «компаний китайского военно-промышленного комплекса», и США неоднократно обвиняли ее в помощи Китаю в наблюдении за уйгурским населением с помощью дронов.

Вот все, что мы знаем об AeroScope после беседы с представителем DJI Адамом Лисбергом; эксперт по судебной экспертизе дронов Дэвид Ковар; Брэндон Луго, операционный директор компании Aerial Armor, известного дилера Aeroscope в США; и Тарас Трояк, реселлер DJI, который управлял несколькими авторизованными магазинами DJI в Украине и является администратором 15-тысячного украинского фан-клуба владельцев БПЛА, который утверждает, что некоторые из его пилотов стали мишенью российских авиаударов и даже были убиты.

ЧТО ТАКОЕ DJI AEROSCOPE И КАК ЭТО РАБОТАЕТ?

Система AeroScope состоит из двух основных элементов:

  1. Сигнал, автоматически передаваемый каждым дроном DJI, проданным с 2017 года, который сообщает положение, высоту, скорость, направление, серийный номер и местонахождение пилота.
  2. Приемники, которые могут улавливать эти сигналы на расстоянии до 50 километров (31 милю)

DJI в основном продает приемники двух разных типов: портативный блок ближнего действия с собственным корпусом-раскладушкой, экраном, антеннами и батареями и стационарный блок дальнего действия, который предназначен для подключения к гигантской всенаправленной наружной антенне и требует подключиться к серверу через кабель Ethernet или сотовый модем.

Существует также несколько способов настроить стационарное устройство: передача данных на общедоступные серверы DJI (размещенные на Amazon AWS), в частное облако владельца или даже на автономный сервер для обеспечения безопасности. Интернет технически не требуется, говорит Луго из Aerial Armor, а у Portable Unit даже нет такой возможности. «Вы открываете маленький кейс Pelican, сидите там и контролируете все данные локально», — говорит он. «Порт Ethernet даже не обеспечивает какого-либо подключения; это только для программирования».

Цены, кажется, сильно различаются: Луго говорит, что он видел портативную единицу за 10 000 долларов, а стационарный комплект G8 средней дальности продавался где-то между 25 000 и 150 000 долларов. Тем временем DJI говорит, что полная установка должна стоить менее 10 000 долларов.

Подождите, вы хотите сказать, что каждый дрон DJI незаметно передает мое местоположение, любому, кто купит один из этих гаджетов?

Да. «По сути, это система, в которой пользователь дрона подписывает лицензионное соглашение с конечным пользователем, подтверждая, что моя информация будет доступна», — говорит Ковар.

Но DJI и Ковар говорят, что он зашифрован, а оборудование для расшифровки теоретически продается только хорошим парням. «С самого начала мы дали понять всем нашим дилерам и дистрибьюторам, что Aeroscopes можно продавать только законным операторам, полиции и службам безопасности», — говорит Лисберг. «Мы время от времени слышим сообщения о миллиардере, который заставляет его смотреть свою яхту или что-то в этом роде, но в целом это люди, использующие AeroScope».

Есть ли у России третья, военная версия приемника AeroScope с большей дальностью действия, чем у Украины?

Это то, что Трояк прямо говорит и вице-премьер Федоров, похоже, тоже подразумевает это в своем письме DJI. «Российская армия использует улучшенную версию DJI Aeroscope, которую привезли из Сирии», — пишет Федоров. «Расстояние до 50 км».

Но опять же, 50 километров — это тот же диапазон, который DJI уже указывает для своего стационарного устройства — при подключении правильных антенн — и Лисберг из DJI говорит, что он никогда не слышал о военной версии с большим радиусом действия.

Одно бесспорно: и Украина, и Россия имеют доступ к приемникам AeroScope, в том числе к дальнобойным стационарным версиям.

Значит, DJI отключили или ослабили украинские приемники AeroScope?

Это было еще одно обвинение со стороны Украины, но доказательства в лучшем случае шаткие. Troiak — реселлер DJI, который, по-видимому, выступает в качестве посредника между их операторами и DJI, пытаясь их починить, — показал мне скриншоты переписки по электронной почте, в которой якобы изображено, как несколько приемников AeroScope, размещенных на атомных электростанциях, загадочным образом отключились после вторжения России в Украину. Но Трояк не смог предоставить более убедительных доказательств, предполагая, что его источники могут быть убиты или заключены в тюрьму, если он свяжется с ними, а офис вице-премьера Федорова не ответил на запросы о комментариях.

Хотя DJI подтверждает, что некоторые украинские приемники AeroScope отключились, она категорически отрицает, что компания имеет к этому какое-либо отношение.

«Все утверждения о том, что DJI намеренно настроила функциональность AeroScope, чтобы помочь одним сторонам или навредить другим, абсолютно и полностью ложны», — говорит Лисберг The Verge, предположив, что вместо этого они могли быть отключены из-за отключения электроэнергии или интернета. «Никто заслуживающий доверия не утверждал, что технические проблемы, которые у нас были с AeroScopes, были чем-то иным, чем техническими проблемами».

И Трояк, и Лисберг согласны с тем, что DJI уже помог вернуть в сеть некоторые из неработающих приемников AeroScope в Украине. «Другие нам не удалось диагностировать или исправить, но мы продолжаем работать с их операторами», — говорит Лисберг из DJI.

Почему DJI или Украина не могут просто отключить сигналы Aeroscope, чтобы пилоты не попадали в цель?

Во-первых, это не то, что DJI может отключить через Интернет — сами дроны передают сигналы AeroScope локально на стандартных частотах 2,4 ГГц и 5,8 ГГц на любой ближайший прослушивающий приемник. Они не отправляются через Интернет.

И DJI говорит, что владельцы дронов тоже не могут их отключить. «Все это закодировано в пакете данных, который является частью той же передачи данных, которую вы можете использовать для управления дронами», — говорит Лисберг. «Вы не можете отключить это, не потеряв при этом контроль над дроном».

Тем не менее, AeroScope был задним числом добавлен к некоторым ранним дронам DJI в качестве обновления прошивки, поэтому теоретически возможно, что новое обновление прошивки может снова отключить его. «Если вы разработаете новую прошивку без AeroScope, дрон все равно будет нормально летать», — признает Лисберг. Но это может нанести ущерб общественной безопасности AeroScope, поскольку DJI не может гарантировать, что прошивку получат только бойцы сопротивления. Это также может позволить злоумышленникам скрыть свои дроны.

Но, возможно, не менее важно то, что Украина на самом деле не просит DJI отключить сигналы AeroScope — помните, Украина также использует приемники AeroScope и хочет, чтобы они были включены.

Так чего на самом деле просит Украина?

Вице-премьер Федоров хочет, чтобы DJI дали информацию о каждом продукте DJI в Украине, в том числе о том, где они были куплены, и карту их местонахождения, а также явно блокировала работу продуктов DJI, если они поступили из России, Сирии и Ливана.

Есть ли у DJI карта местонахождения ее продукции?

Компания говорит нет. «У нас нет возможности отследить, где находится AeroScope, — говорит Лисберг. «Мы продаем в основном через дистрибьюторов, которые продают дилерам, которые продают населению… существует большой разрыв между информацией, которую люди думают о наших пользователях, и тем, что мы на самом деле имеем о наших пользователях», — добавляет он, когда я спрашиваю если бы DJI могла хотя бы иметь данные о продажах своих дронов.

Луго из Aerial Armor подтверждает это. «У них нет прямого доступа к клиентам, которым мы продаем, если они есть… они могут знать, что у нас есть стадион НФЛ, но они не знают, какой именно и где он находится».

Разве DJI не видит позиции дронов? Разве он не отслеживает данные о рейсах?

Это была теория в 2017 году, но DJI говорит, что этого не происходит вообще.

«Я был одним из тех, кто пять лет назад или около того обвинял их в этом, и в то время они вполне могли быть таковыми. Были убедительные признаки того, что данные телеметрии передаются с дрона и через приложение в некоторые домены, которые, вероятно, контролируются DJI», — говорит Ковар, эксперт по криминалистике дронов.

Краткая версия: в 2017 году хакер по имени Кевин Финистерре обнаружил, что DJI оставил некоторые из своих облачных данных Amazon AWS общедоступными, а Ars Technica написала, что они включают «журналы полетов из учетных записей, связанных с государственными и военными доменами». Именно тогда армия США заподозрила и начала заземлять свои собственные беспилотники DJI.

«ЭТО НЕ БЫЛО СДЕЛАНО, ТАКИХ ПРОГРАММ НЕ СУЩЕСТВУЕТ»

В 2020 году Финистерре загрузил еще один фрагмент данных из того же взлома, который, по-видимому, показывает онлайн-карту активности дронов по всему миру — то, что DJI теоретически не сможет создать без какого-либо отслеживания. (Зловещее название «DJI Sentinel & Supervisor» не помогло.)

Но Лисберг из DJI говорит, что «Sentinel & Supervisor» на самом деле никогда не существовало — это было внутреннее предложение, которое никуда не делось. «[Финистерре] наткнулся на презентацию, которую кто-то подготовил о том, что можно сделать; это не было сделано, таких программ не существует», — говорит он.

И DJI твердо заявляет, что у нее нет данных о вашем полете, если вы не загрузите их самостоятельно. Хотя Финистерре предположил, что приложение DJI Fly может делать это автоматически с помощью функции «Автосинхронизация полетных записей», я смог подтвердить, что, по крайней мере, в текущей версии приложения для США эта функция отключена по умолчанию.

Хотя приложение подталкивает вас к тому, чтобы делиться местоположением вашего собственного дрона, информацией об оборудовании и «ежедневными данными диагностики и использования» вашего устройства, вы можете отказаться от всего этого, и Ковар говорит, что он убежден, что компания не выкачивает информацию о полетах сейчас. Неоднократные независимые проверки безопасности, проведенные консалтинговыми фирмами и правительственными учреждениями США, также не обнаружили ничего подобного.

«Люди изучили трафик и не смогли прийти к какому-либо выводу о том, что данные телеметрии больше передаются по каналу», — говорит он, добавляя, что с 2017 года DJI удалось убедить многие правоохранительные органы в том, что их данные также в безопасности.

Не могла ли DJI получить доступ к приемникам AeroScope, базирующимся в Украине, чтобы найти нужные Украине данные?

Теоретически — если бы Россия или Украина настроили свои приемники Aeroscope для загрузки своих данных на общедоступные облачные серверы DJI AWS, и если бы у DJI был доступ, то у DJI была бы та же информация, которую собственные приемники Украины уже могут получить на земле. Это зависит от того, где хранятся данные. «Если стационарный клиент AeroScope использует наш сервер AWS, мы теоретически можем получить к нему доступ», — говорит Лисберг. А Луго говорит, что, по его опыту, дилеры AeroScope чаще всего предлагают своим клиентам более дешевое «демо-облако» AWS.

Тем не менее, некоторые из станций AeroScope загружаются в частное облако, а не в AWS, и именно его вы, вероятно, будете использовать для защиты военных данных. По словам Ковара и Луго, они будут подключаться к серверам DJI только один раз в год, чтобы получить новый цифровой сертификат, чтобы они могли работать.

По словам Ковара, даже если бы у DJI были данные, они бы не предоставили их Украине, потому что это означало бы предоставление военной разведки одной из сторон войны. «Это просьба, которую DJI не собирается выполнять, потому что DJI — китайская компания, а Россия — союзник Китая».

Если приемникам AeroScope для работы нужен цифровой сертификат, может ли DJI просто отключить их?

Возможно. В то время как DJI говорит мне, что явного аварийного выключателя нет — «это не то, о чем мы думали», — говорит Лисберг, — Луго подтверждает, что датчик AeroScope отключится, если срок действия его сертификата истечет, после неоднократного предупреждения его владельцев, что пришло время платить.

Но неясно, может ли DJI отозвать сертификат досрочно, в противном случае они действуют целый год до истечения срока их действия. Луго говорит, что переносным устройствам оно вообще не требуется, а поскольку многие стационарные устройства не подключены к Интернету, невозможно послать сигнал, чтобы отключить их раньше времени.

В любом случае, отключение приемников AeroScope — это не то, о чем просит Украина, и DJI в любом случае пытается сохранять нейтральную позицию.

Неужели DJI не может установить над Украиной нейтральную бесполетную зону для своих дронов?

Да, но это не особо эффективно. У DJI есть возможность устанавливать геозоны, и это одна из немногих вещей, которые DJI фактически предложила сделать в ответ на запрос Украины, но, как указывает DJI, это не является надежным.

Российские и украинские пилоты могли обойти геозону, не установив последнее обновление программного обеспечения. «Есть программные взломы, которые отключают большую часть этого», — говорит Ковар. Пилоты также могут физически заблокировать антенны от спутниковых сигналов или полностью отключить GPS-позиционирование — именно это Трояк уже рекомендует делать украинским пилотам беспилотников, чтобы их не заметили российские датчики AeroScope. Эти дроны по-прежнему будут передавать сигнал AeroScope, но он не будет давать точные координаты дрона или его пилота.

«Гражданские лица использовали аэрофотокамеры для отслеживания российских колонн, а затем передавали изображения и GPS-координаты украинским войскам», — сообщает Associated Press. Хотя также поступали сообщения о беспилотнике, который может сбрасывать коктейли Молотова, на фотографиях видно, что он сбрасывает только пивную бутылку. «Я думаю, что это в основном амбициозно», — говорит Ковар, добавляя, что ИГИЛ и другие действительно использовали продукты DJI в прошлом, чтобы сбрасывать 40-мм гранаты.

Тем не менее, у Украины есть некоторая история с импровизированным беспилотным оружием. В 2018 году журнал Smithsonian Magazine сообщил о изготовленных на заказ «боевых беспилотниках Украины», а Национальная гвардия Украины, как сообщается, использовала дроны DJI Mavic 2 для наведения авиаударов и сброса самодельных бомб в 2020 году, по данным Coffee or Die.

Помимо дронов DJI, Украина, как сообщается, также использует недорогие военные беспилотники из Турции, которые сбрасывают бомбы с лазерным наведением. США отправляют Украине 100 дронов-камикадзе Switchblade.

DJI прекратила продажи в России или Украине?

Нет. «Мы всегда говорили нашим дистрибьюторам и нашим дилерам, что вы должны соблюдать все применимые законы об экспортном контроле любой страны, в которой вы работаете, и США… мы еще раз подчеркивали это руководство с самого начала», — говорит Лисберг.

В любом случае, прекращение продаж приемников AeroScope не обязательно помешает российским военным отслеживать эти беспилотники. Трояк считает, что в России их уже сотни. И «государственные военные, вероятно, придумали, как расшифровать и эту информацию», — говорит Ковар.

В знак протеста из России ушли более четырехсот компаний. Будет ли DJI?

Нет.

В течение 15 лет DJI изо всех сил старалась держаться подальше от геополитики” — говорит Лисберг.

Какой контроль удерживает владельца станции AeroScope, скажем, от регистрации всех ближайших рейсов и продажи этих данных?

Ничего, кажется.

«Как и во всех продуктах DJI, ваши данные — это ваши данные», — пишет Лисберг. «Мы не информационная компания. Мы не хотим быть хранилищем данных наших клиентов. Как и в случае с нашими дронами, мы предлагаем хостинг данных для удобства клиентов, которые хотят его использовать и не беспокоятся о его безопасности. И как только вы сгенерируете данные с помощью наших продуктов, вы сможете их использовать, контролировать и хранить».

Оглядываясь назад, можно ли считать систему AeroScope хорошей идеей?

DJI публично заявила, что ситуация в Украине показывает, что беспилотникам компании не место в зоне боевых действий, и с этим трудно не согласиться. AeroScope явно не был предназначен для этого.

“В данной ситуации нет, это явно плохая идея”, — говорит Ковар. «[AeroScope] разоблачает людей, борющихся за демократию, чья нация подвергается нападению, которые пытаются использовать мощный, очень коммерчески доступный беспилотник для защиты своей страны, чтобы их идентифицировали и обнаружили противостоящие силы. В этом отношении это ужасная идея. Но для правоохранительных целей, для защиты нашей критически важной инфраструктуры и тому подобного, это была отличная идея».

Он сравнивает это с другими непредвиденными случаями использования технологий, которые имеют печальные последствия для их владельцев, например, как Toyota может ассоциироваться с изображениями повстанцев с пулеметами, установленными на ее пикапах, или Caterpillar с их бульдозерами, которые использовались для сноса поселений на Западном берегу.

Лисберг также хочет прояснить, что DJI считала такую ​​​​технологию, как AeroScope, неизбежной и считала, что государственное регулирование будет идти своим путем, если оно не будет производить ее добровольно. «Было ясно сказано, что, если подобные решения не будут разработаны, правительство разработает их и передаст нам».

Согласно статье Bloomberg Businessweek за 2020 год, одной страной, которая четко донесла это сообщение, был сам Китай.

Между прочим, DJI AeroScope — это лишь часть гораздо более широкого разговора о том, кто и что должно иметь возможность идентифицировать дрон и его владельца — новые правила удаленной идентификации FAA могут скоро снова встряхнуть это.

по материалам The Verge

ოფისი საქართველოში:
0119, საქართველო, თბილისი, წერეთლის გამზირი 116
Tel.: +995 (32) 234 16 09
e-mail: infotel@infotel.ge
ოფისი უკრაინაში:
03110, უკრაინა, კიევი,
სოლომენსკაის ქუჩა, 3ბ, ოფისი 205
Tel.: +380 (44) 520 20 30
Fax: +380 (44) 520 20 28
e-mail: infotel@infotel.ua