据Check Point本周指出,DJI的身分认证程序含有安全漏洞,能够让攻击者挟持用户帐号,并访问到用户存在DJI网站、移动程序,以及无人机操作管理平台FlightHub的所有信息。
鉴于DJI在商用及消费无人机市场占有率高达7成,越来越多的行业开始利用无人机来提供服务或执行侦测功能,无疑为用户帐号和内容带来风险。
今年3月研究人员发现DJI的身分认证程序含有安全漏洞,它使用一个cookie来辨识用户并建立令牌,而攻击者也可利用此cookie来挟持使用者的帐号;只要在DJI论坛上发布一篇含有恶意链接的文章,登录DJI论坛并点选该链接的使用者都会曝露自己的账户凭证。
安全人员指出,DJI的3个云端平台均采用同样的使用者身分认证架构,因此,同一个身分令牌就能周游在这3个平台上。
Check Point认为,无人机的安全危机并不只在于装备会遭到挟持,还在于同步到云端数据会遭窃取。例如电信业者已经利用无人机替战场、灾难地区或是其它难以到达的区域提供暂时性的 *** 服务;航空业者或大型电场也都会通过无人机来检查基础设施或是危险地带的状况;物流业者更是计划用无人机来送货。
假设无人机的用户帐号被入侵了,攻击者就能访问用户的个人信息、无人机路径、无人机所拍摄的照片及视频、无人机的即时视野,或者是飞行员的位置等。一旦有攻击者取得了物流业者的无人机路径,就有机会拦截无人机所运送的货物,而其它行业用无人机则可能泄露所拍摄的涉密数据。
伯才不怕黑客入侵吗(baidusina)一直致力于黑客(HACK)技术、黑客QQ群、信息安全、web安全、渗透运维、黑客工具、找黑客、黑客联系方式、24小时在线网络黑客、黑客业务、黑客联盟、黑客培训、...
云顶之弈10.12版本中的蛇女永动机阵容要怎么进行搭配比较厉害呢?好多小伙伴们都在问呢。来和小编一起看看蛇女永动机阵容搭配推荐分享吧! 10.12蛇女永动机阵容怎么搭配 这个赛季才刚刚开始玩的...
刚迈入自主创业行业的你,是否急不可耐想要知道有什么是小投资效果好的做生意?那麼就讨论一下文中的一些实际事例吧,你能发觉,许多这类种类的做生意,全是藏在大家日常日常生活的关键点中,等你去挖掘。 宠物...
万物复苏、草长莺飞的春夏季节,大多数家长都会听到孩子抱怨“脸上/手上/腿上痒痒的”,不知道如何表达这种感受的小宝宝们还会直接抓挠,留下一道道抓痕。下面友谊长存的小编为大家分享春夏宝宝出门就过敏怎么回事...
写这篇文章我为了让大家能自己去找回自己的可谁知文章发布在各知名黑客站点后版权申明本站文章部分自网络,如有侵权,请联系west999com@outlookcom特别注。鄂州市男子为了更好地找回自己的密码...
本文导读目录: 1、黑客会不会打开我的摄像头? 2、黑客有可能入侵我的电脑并控制我的摄像头吗? 3、黑客真的能入侵你的摄像头吗 4、自己正在使用摄像头,黑客能控制你的摄像头吗? 5、黑...