大疆无人机漏洞致飞行日志、照片、视频非授权访问

访客4年前关于黑客接单1206

大疆无人机漏洞致用户帐户和信息通过厂商基础设施被非授权访问,泄漏的信息包括设备飞行日志、视频、图像,实时视频流和麦克风音频流,以及飞行地图。

研究人员共发现DJI论坛使用的DJI身份识别过程的三个漏洞,分别是XSS,secure cookie bug和Certificate Pinning漏洞。黑客组合这三个漏洞就可以在DJI论坛发布含有恶意植入链接的帖子,并传播恶意payload。


研究人员发现DJI提供给用户的登录web账户、在线论坛、Go和Go 4手机APP端,以及DJI FlightHub web app设计存在漏洞,可能导致用户数据被非授权访问。

Check Point安全研究人员Dikla Barda和Roman Zaikin发现DJI识别和访问多个所属平台的cookie是一样的。攻击者窃取cookie后就可以劫持用户帐户并以合法用户处理。

很快,研究人员就发现可以通过DJI论坛发起XSS攻击获取用户和无人机数据的访问权限。攻击者只需要在DJI论坛发布一个简单的POST就可以触发XSS漏洞。


通过payload获取的用户cookie

攻击场景首先是一个含有恶意内容的链接,该链接中包含有 *** 注入。如果论坛用户点击该链接, *** 就会抓取用户的DJI cookie和帐户token。然后攻击者可以从目标中导出secure cookie到外部域名。然后窃取的用户token可以被用于识别DJI帐户持有人的身份,攻击者就可以访问帐户持有人的云服务,访问保存的无人机图片、飞行计划和支付信息等。因为DJI论坛上有成千上万的用户,所以攻击者都不需要分享该链接,用户在转发消息时会自动转发该链接。

安全机制Certificate Pinning存在错误配置,攻击者可以利用该错误配置来在DJI手机APP环境中使用系统的认证token。这样攻击者不仅可以劫持用户帐户,还可以访问实时飞行图像和飞行数据。

Check Point研究人员称,今年3月份就将漏洞通报给了DJI,希望DJI可以在公布技术细节前获取解决该技术设施的安全问题。大疆在9月份对该漏洞进行了修复。大疆对该漏洞的评级为高风险,但表示几乎不可能发生。

通过手机同步DJI云的飞行记录数据,攻击者还可以本地浏览飞行日志,查看地图和无人机拍摄的视频和照片。


FlightHub web app可以提供自动飞行日志同步,编队管理选项,以及实时视频流记录。

漏洞技术细节参见:https://research.checkpoint.com/dji-drone-vulnerability/

相关文章

什么是小太妹(小太妹算褒义还是贬义)

什么是小太妹(小太妹算褒义还是贬义)

近日有调皮的网友爆料“歌后”孙燕姿,出道之前是新加坡“小太妹”,不爱上课还聚众闹事,并附有图片。 这与她一向清新健康的形象形成巨大反差。 但小8认为无可厚非呀,哪个少年不虚荣,谁都有年...

如何看我家老公手机上的聊天记录

. 夏天由于气温高,细菌相对来说繁殖速度是比较快的,因此宝宝了不利于消化的食物后很容易引起腹泻,那么宝宝夏天爱拉肚子怎么办,怎样预防宝宝夏天拉肚子呢? 夏天宝宝爱拉肚子原因 夏季温度高、湿度大,...

网络黑客教你查寻别人的信息内容

这三个标示出現在手机上。网络黑客将会会抓捕你。网民:大家应该怎么办?大家都知道,在网络时代,大家的确必须更为高度重视网络信息安全。假如私人信息和隐私泄...

泰囧徐峥为什么找黑客,lc5黑客软件,看黑客怎么破解wifi密码的软件

transform: translateY(-50%);3、搜集主机IP地址、网络连接的信息,其他三种形式较为杂乱,本文仅评论前两种加密的安全性。 2. 不同职业感染病毒类型散布状况这是将这个样本AP...

毕加索是什么画派(毕加索竟然不是抽象派?)

毕加索是什么画派(毕加索竟然不是抽象派?) 毕加索是啥画派(毕加索居然并不是抽象派?)马列维奇,至上主义著作的第一次展览当场,1915年 毕加索居然并不是抽象派?点一下试听课 我平时在艺术馆工作...

财经类院校新文科怎么RKI-280建:构建大学科视野、教

  财经类院校新文科怎么建   日前,由教育部新文科建设工作组主办的新文科建设工作会议在山东召开,会上正式发布了《新文科建设宣言》,对新文科建设作出全面部署。在教育部、科技部、工信部等13个部门正式...