历史上的今天
返回首页

历史上的今天

今天是:2024年11月10日(星期日)

正在发生

2018年11月10日 | 研究人员揭露大疆漏洞,恐让黑客偷走无人机拍摄的机密影

2018-11-10 来源:ithome

资安业者Check Point本周指出,DJI的身分认证程序含有安全漏洞,将允许黑客挟持用户账号,并存取用户存放在DJI网站、行动程序,以及无人机操作管理平台FlightHub的所有数据。


源自中国的DJI(大疆创新)为全球首屈一指的无人机制造商,在商用及消费性无人机市场的占有率高达7成,有鉴于有愈来愈多的产业开始利用无人机来提供服务或执行侦察功能,用户账号及内容的外泄将带来重大风险。


研究人员在今年3月发现DJI的身分认证程序含有安全漏洞,它使用一个cookie来辨识用户并建立令牌,而黑客也可利用此一cookie来挟持用户的账号;只要在DJI论坛上张贴一则含有恶意链接的文章, 让举凡登入DJI论坛并点选该链接的用户都会曝露自己的登入凭证。


攻击手法:(来源:Check Point)



        由于DJI的3个云端平台(网站、行动程序及FlightHub)都采用同样的用户身分认证架构,因此,同一个身分令牌就能周游在这3个平台上。


        Check Point认为,无人机的安全危机并不只在于装置会遭到挟持,还在于同步到云端的数据会遭到窃取,特别是在愈来愈多产业采用无人机的时代。 例如电信业者已经利用无人机替战场、灾难地区或是其它难以到达的区域提供暂时性的网络服务;航空业者或大型电场也都会透过无人机来检查基础设施或是危险地带的状况;物流业者更是仰赖无人机来送货。


        假设无人机的用户账号被入侵了,黑客将能存取用户的个人信息、无人机的路径、无人机所拍摄的照片及影片、无人机的实时视野,或者是飞行员的位置等。 倘若黑客取得了物流业者的无人机路径,就有机会拦截无人机所运送的货物,而其它产业的无人机拍摄内容也可能泄露宝贵或机密信息。


        Check Point指出,云端服务的优点在于到处都可存取,这同样也让它的账号更容易受到黑客觊觎,云端服务供货商应该要以双因素身分认证机制来保护用户的账号安全;此外,可存取某个服务的用户身分认证程序不应适用于所有服务, 建议所有的企业都应在IT网络上采用分割政策。


        接获通知的DJI已经修补了相关漏洞,并说没有证据显示除了Check Point的研究人员之外,还有其它人曾开采该漏洞。


推荐阅读

史海拾趣

Analogix Semiconductor公司的发展小趣事

Analogix Semiconductor是一家全球领先的高速接口解决方案供应商,专注于设计和制造创新的数字视频传输芯片和接口技术。以下是Analogix Semiconductor公司发展的相关故事:

  1. 成立与初期阶段:Analogix Semiconductor公司于2002年成立,总部位于美国加利福尼亚州圣何塞市。公司的创始人包括James Zhou博士和Bill Hata。公司成立之初,主要致力于研发和生产数字视频传输芯片,旨在为消费电子市场提供高性能的连接解决方案。

  2. 技术创新与产品推出:Analogix Semiconductor公司通过不断的技术创新和产品研发,迅速在行业中树立了良好的声誉。公司推出了一系列创新的高速接口解决方案,包括DisplayPort、HDMI、USB和MIPI等技术。这些产品以其高质量、高带宽和低功耗而受到市场的广泛认可。

  3. 市场拓展与全球业务:随着公司产品线的不断丰富和技术实力的增强,Analogix Semiconductor迅速拓展了全球市场。公司在亚洲、欧洲和北美等地建立了广泛的销售网络和合作伙伴关系,为客户提供定制化的解决方案和优质的服务。

  4. 应用领域与客户合作:Analogix Semiconductor的产品被广泛应用于消费电子、计算机、通信和汽车等领域。公司与全球领先的电子设备制造商、芯片设计公司和系统集成商等客户建立了长期稳定的合作关系。通过与客户的密切合作,Analogix Semiconductor不断了解市场需求,提供符合客户要求的创新产品和解决方案。

  5. 持续发展与未来展望:作为一家持续成长的公司,Analogix Semiconductor将继续致力于技术创新和产品优化,满足不断变化的市场需求。公司将继续加强研发投入,拓展产品应用领域,提升市场竞争力。在未来,Analogix Semiconductor将继续秉承“创新、质量、服务”的经营理念,为客户提供更加优质和可靠的解决方案,实现共同发展和成功。

台湾丰宾(CapXon)公司的发展小趣事

CapXon公司一直高度重视品质管理,建立了完善的质量管理体系和检测机制。公司严格把控原材料采购、生产过程、成品检验等各个环节,确保产品的品质符合国际标准和客户要求。同时,CapXon还不断优化生产流程,提高生产效率,降低生产成本,为客户提供更具竞争力的价格和服务。

DAICO公司的发展小趣事

随着技术的不断进步,DAICO公司成功研发出一系列高可靠性的定制产品。这些产品以其卓越的性能和稳定性,赢得了客户的广泛认可。DAICO开始将业务扩展到商用飞机和其他高端商业行业,为卫星、雷达、导航、通信、电子战和导弹系统提供复杂操作不可或缺的一部分。

Amphenol Thermometrics公司的发展小趣事

DAICO公司成立于XXXX年,最初是一家位于加利福尼亚的小型私营公司。在公司成立的初期,DAICO专注于研发和生产中频/射频和微波控制产品,以及放大器。这些产品主要用于国防电子和航空航天领域,为DAICO在电子行业中打下了坚实的基础。

EOS POWER INDIA Pvt公司的发展小趣事

在追求经济效益的同时,EOS也注重可持续发展和环保责任。公司积极采用环保材料和绿色生产工艺,降低生产过程中的能耗和排放。EOS还投入资金建设了环保设施,确保生产过程中的废弃物得到有效处理。此外,公司还积极参与环保公益活动,推动电子行业的绿色发展。这些举措不仅体现了EOS的社会责任感,也为公司的长期发展奠定了坚实的基础。

富士康(FOXCONN)公司的发展小趣事

随着技术的不断积累与突破,FMS在二极管及MOSFET等产品的设计与制造上取得了显著成就。公司不仅成功研发出多款高性能产品,还通过了ISO9001、ISO14001、IATF16949等品质认证,以及AEC-Q101等车规元件验证程序。这些认证不仅证明了FMS产品的卓越品质,也为其进一步拓展汽车、工业、通信等高端市场提供了有力保障。

问答坊 | AI 解惑

关于鉴相芯片

请问大家都用什么鉴相芯片,我做锁相环一直用的是ADF---系列的,现在想找一种能用于小数分频的,请推荐一下哈,要是有可能最好附上器件资料什么的,先谢过喽…

查看全部问答>

protel拼板.rar

本帖最后由 paulhyde 于 2014-9-15 03:01 编辑 protel拼板.rar  …

查看全部问答>

高精度频率基准----OCXO恒温晶振

这个是拆机的OCXO恒温晶振,具有很好的短期稳定性,拆机的东西,很便宜,才38元一个,内部工艺很考究。新的估计要上千元。 …

查看全部问答>

谁做过驱动啊?告诉我什么得什么样的流程啊,我假如我对scsi进行编程怎么办?

谁做过驱动啊?告诉我什么得什么样的流程啊,我假如我对scsi进行编程怎么办? PCI有13个关于scsi的针脚,怎么样的过程或流程给我说下被,如何编写?但是寄存器的首地址无法确定 该怎么做呢?…

查看全部问答>

求助:WinCE StandardSDK Emulator启动后死机

Downloading files Downloading file d:\\wince\\test.exe. Finished downloading. 之后在StandardSDK Emulator打开My Computer 窗口里只有cemgrc, Control Panel 没有test.exe, windows, program files等 并且emulator死机了 有朋友碰过这 ...…

查看全部问答>

Linux下CAN驱动问题(HMs30c7202) c_candrv-1.2.0

目前接手一项目,头有点大,CAN在运行过程中,会出现不能收发的情况,从新上电后正常 使用的是c_candrv-1.2.0驱动程序,个人感觉可能是使用方法不对 #define can0file \"/dev/can0\" #define can1file \"/dev/can1\" #define can2file \"/dev/can ...…

查看全部问答>

有没有人用过 LoadAnimatedCursor 这个API啊?

环境 evc4, Standard SDK for wince 5.0 我在 resource.h 下这么定义 #define IDB_BITMAP1                     MAKEINTRESOURCE(104) #define IDB_BITMAP2    ...…

查看全部问答>

申请MSP-EXP430G2学习

感谢论坛提供这次机会!~…

查看全部问答>

两个F149之间的通信

两个F149之间的通信 你好,我现在正在做两个F149之间的通信,要求是:发送和接受全用中断,而且当接受正确时,给对方一个应答信号!!!急用!!!谢谢!!! 能给我个例子好吗? 我是一个新手,7月份才毕业,现在在公司是试用期,所以我特别的 ...…

查看全部问答>