据Check Point本周指出,DJI的身分认证程序含有安全漏洞,能够让攻击者挟持用户帐号,并访问到用户存在DJI网站、移动程序,以及无人机操作管理平台FlightHub的所有信息。
鉴于DJI在商用及消费无人机市场占有率高达7成,越来越多的行业开始利用无人机来提供服务或执行侦测功能,无疑为用户帐号和内容带来风险。
今年3月研究人员发现DJI的身分认证程序含有安全漏洞,它使用一个cookie来辨识用户并建立令牌,而攻击者也可利用此cookie来挟持使用者的帐号;只要在DJI论坛上发布一篇含有恶意链接的文章,登录DJI论坛并点选该链接的使用者都会曝露自己的账户凭证。
安全人员指出,DJI的3个云端平台均采用同样的使用者身分认证架构,因此,同一个身分令牌就能周游在这3个平台上。
Check Point认为,无人机的安全危机并不只在于装备会遭到挟持,还在于同步到云端数据会遭窃取。例如电信业者已经利用无人机替战场、灾难地区或是其它难以到达的区域提供暂时性的 *** 服务;航空业者或大型电场也都会通过无人机来检查基础设施或是危险地带的状况;物流业者更是计划用无人机来送货。
假设无人机的用户帐号被入侵了,攻击者就能访问用户的个人信息、无人机路径、无人机所拍摄的照片及视频、无人机的即时视野,或者是飞行员的位置等。一旦有攻击者取得了物流业者的无人机路径,就有机会拦截无人机所运送的货物,而其它行业用无人机则可能泄露所拍摄的涉密数据。
本文目录一览: 1、丰田疑遭网络攻击在日工厂全部停产 2、丰田将暂停所有日本工厂的生产,此举的背后有哪些原因? 3、因供应商遭受网络攻击 丰田宣布明日起在日16家工厂停产 丰田疑遭网络攻击在...
怎么做一个合格的黑客(如何做一个合格的黑客)(tiechemo.com)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客...
oa流程是什么意思(OA系统中的共性流程要不要共用?)本文总结了共用共性流程的几点考虑,并给出了可判定为共用共性流程的几点情况。 1. 为什么要考虑共用问题? 前言:作者理解的共性是指有...
本文导读目录: 1、我的世界主播有谁 2、我的世界天骐、小本、悠然小天,他们三个 谁是老大? 3、小本我的世界这个人 4、我的世界小本为什么不和小天天骐一起玩 5、我的世界天琪玩得黑客...
近些年来随着微信的不断更新换代,功能也越来越多,同时为人们带来了很大的便利。不再是简单的社交软件,也会有很多人选择用微信来工作。最厉害的地方应该就是微信支付了,以及微信的好友位置共享等,只要将微信共享...
每天都有人问华风扬老师,“我不懂短视频,也不太会电脑操作,但我就想做个抖音号,该如何下手?”这样的人很多。 他们看到了抖音的火爆,看到了趋势,看到了未来,却苦于不懂技术,不会操作,只能干巴巴地看着别人...