《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 模擬設(shè)計(jì) > 業(yè)界動(dòng)態(tài) > 大疆尋找無(wú)人機(jī)控制軟件安全漏洞 發(fā)現(xiàn)者將獲3萬(wàn)美元獎(jiǎng)勵(lì)

大疆尋找無(wú)人機(jī)控制軟件安全漏洞 發(fā)現(xiàn)者將獲3萬(wàn)美元獎(jiǎng)勵(lì)

2017-09-08
關(guān)鍵詞: 制造 編程 無(wú)人機(jī) 大疆

中國(guó)制造商深圳大疆創(chuàng)新科技有限公司是世界上最大的民用無(wú)人機(jī)制造商,周三表示,正在尋找其飛行控制軟件的安全漏洞,由于編程人員發(fā)現(xiàn)其應(yīng)用程序可能被“熱補(bǔ)丁”,以規(guī)避蘋(píng)果和Alphabet Inc的審查。

DJI發(fā)言人Adam Lisberg談及熱補(bǔ)丁程序問(wèn)題時(shí)表示:“我們已經(jīng)更新了應(yīng)用程序以刪除可疑代碼。”

“我們現(xiàn)在要審查所有的代碼,看看還有什么我們不了解的?!?/p>

高盛和奧本海默估計(jì)在2016年,DJI配備相機(jī)的無(wú)人機(jī),型號(hào)從巴掌大小,低至500美元,到小型戶外烤架大小,約占全球商業(yè)和消費(fèi)無(wú)人機(jī)市場(chǎng)的70%。

他們的相機(jī)越來(lái)越多地用于敏感設(shè)置,例如制作電影或檢查工業(yè)設(shè)施。 AT&T部署了四十幾架無(wú)人機(jī),包括DJI型號(hào),以便在哈維颶風(fēng)之后發(fā)現(xiàn)手機(jī)信號(hào)塔的損壞。 Lisberg表示,DJI已經(jīng)發(fā)出無(wú)人機(jī)和備用電池來(lái)幫助恢復(fù)。

但隨著人氣的增長(zhǎng),數(shù)據(jù)隱私的擔(dān)憂也越來(lái)越多。 DJI的應(yīng)用程序運(yùn)行在蘋(píng)果 IOS和谷歌安卓上,直到最近才被允許在連接到互聯(lián)網(wǎng)的平板電腦或手機(jī)上隨時(shí)將“熱補(bǔ)丁”新代碼添加到應(yīng)用程序中。

計(jì)算機(jī)安全專家說(shuō),這樣的代碼可以將手機(jī)變成聽(tīng)力設(shè)備,或發(fā)出敏感數(shù)據(jù)。

網(wǎng)絡(luò)公司Lookout的安全智能副總裁Michael Murray說(shuō):“應(yīng)用程序開(kāi)發(fā)人員正在尋找方法來(lái)規(guī)避應(yīng)用商店的控制。”

DJI應(yīng)用程序的德國(guó)編碼人員Andreas Makris表示,其應(yīng)用程序與啟動(dòng)時(shí)的二十多個(gè)網(wǎng)站相連,發(fā)送用戶和位置數(shù)據(jù)。

DJI的Lisberg說(shuō),問(wèn)題源于第三方插件,可幫助用戶在社交媒體上分享圖像。 但至少有一個(gè)是DJI不知道的在發(fā)送數(shù)據(jù)。 DJI阻止了發(fā)送數(shù)據(jù),正在尋找其他問(wèn)題。

DJI為找到漏洞為編碼人員提供高達(dá)30,000美元的“漏洞賞金”。 它計(jì)劃本月發(fā)布一項(xiàng)功能,讓用戶在飛行時(shí)斷開(kāi)手機(jī)或平板電腦,確保數(shù)據(jù)不被發(fā)出。

該公司加緊了安全措施,美國(guó)陸軍5月份因“網(wǎng)絡(luò)漏洞”下令服務(wù)人員停止使用無(wú)人機(jī)。


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。