中國(guó)制造商深圳大疆創(chuàng)新科技有限公司是世界上最大的民用無(wú)人機(jī)制造商,周三表示,正在尋找其飛行控制軟件的安全漏洞,由于編程人員發(fā)現(xiàn)其應(yīng)用程序可能被“熱補(bǔ)丁”,以規(guī)避蘋(píng)果和Alphabet Inc的審查。
DJI發(fā)言人Adam Lisberg談及熱補(bǔ)丁程序問(wèn)題時(shí)表示:“我們已經(jīng)更新了應(yīng)用程序以刪除可疑代碼。”
“我們現(xiàn)在要審查所有的代碼,看看還有什么我們不了解的?!?/p>
高盛和奧本海默估計(jì)在2016年,DJI配備相機(jī)的無(wú)人機(jī),型號(hào)從巴掌大小,低至500美元,到小型戶外烤架大小,約占全球商業(yè)和消費(fèi)無(wú)人機(jī)市場(chǎng)的70%。
他們的相機(jī)越來(lái)越多地用于敏感設(shè)置,例如制作電影或檢查工業(yè)設(shè)施。 AT&T部署了四十幾架無(wú)人機(jī),包括DJI型號(hào),以便在哈維颶風(fēng)之后發(fā)現(xiàn)手機(jī)信號(hào)塔的損壞。 Lisberg表示,DJI已經(jīng)發(fā)出無(wú)人機(jī)和備用電池來(lái)幫助恢復(fù)。
但隨著人氣的增長(zhǎng),數(shù)據(jù)隱私的擔(dān)憂也越來(lái)越多。 DJI的應(yīng)用程序運(yùn)行在蘋(píng)果 IOS和谷歌安卓上,直到最近才被允許在連接到互聯(lián)網(wǎng)的平板電腦或手機(jī)上隨時(shí)將“熱補(bǔ)丁”新代碼添加到應(yīng)用程序中。
計(jì)算機(jī)安全專家說(shuō),這樣的代碼可以將手機(jī)變成聽(tīng)力設(shè)備,或發(fā)出敏感數(shù)據(jù)。
網(wǎng)絡(luò)公司Lookout的安全智能副總裁Michael Murray說(shuō):“應(yīng)用程序開(kāi)發(fā)人員正在尋找方法來(lái)規(guī)避應(yīng)用商店的控制。”
DJI應(yīng)用程序的德國(guó)編碼人員Andreas Makris表示,其應(yīng)用程序與啟動(dòng)時(shí)的二十多個(gè)網(wǎng)站相連,發(fā)送用戶和位置數(shù)據(jù)。
DJI的Lisberg說(shuō),問(wèn)題源于第三方插件,可幫助用戶在社交媒體上分享圖像。 但至少有一個(gè)是DJI不知道的在發(fā)送數(shù)據(jù)。 DJI阻止了發(fā)送數(shù)據(jù),正在尋找其他問(wèn)題。
DJI為找到漏洞為編碼人員提供高達(dá)30,000美元的“漏洞賞金”。 它計(jì)劃本月發(fā)布一項(xiàng)功能,讓用戶在飛行時(shí)斷開(kāi)手機(jī)或平板電腦,確保數(shù)據(jù)不被發(fā)出。
該公司加緊了安全措施,美國(guó)陸軍5月份因“網(wǎng)絡(luò)漏洞”下令服務(wù)人員停止使用無(wú)人機(jī)。