0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Check Point研究人員開發(fā)了一種可用于挾持DJI無人機(jī)用戶賬戶的攻擊

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-11-13 14:43 ? 次閱讀

Check Point研究人員開發(fā)了一種可用于挾持DJI(大疆創(chuàng)新)無人機(jī)用戶賬戶的攻擊,賬戶中包含用戶的敏感信息以及對設(shè)備本身的訪問權(quán)。

據(jù)報(bào)道,Check Point研究人員開發(fā)了一種XSS攻擊,該攻擊可發(fā)布在成百上千名DJI客戶使用的DJI論壇上,以攔截識別令牌,并借此以客戶身份進(jìn)行登陸。

該攻擊證明了無人機(jī)云網(wǎng)絡(luò)中存在漏洞且訪問該漏洞不受地點(diǎn)限制,強(qiáng)調(diào)了雙因素身份驗(yàn)證機(jī)制與優(yōu)化身份(認(rèn)證)機(jī)制的必要性,以及在IT網(wǎng)絡(luò)中組織細(xì)分的重要性,以便控制以及限制由潛在攻擊造成的損害。

攻擊者進(jìn)入網(wǎng)頁論壇,竊取cookie ID并完成登陸,之后利用失竊信息或繞過SeNeo Mobile保護(hù)以訪問DJI移動(dòng)端應(yīng)用程序,或訪問DJI Flight Hub上的全部信息。

一旦完成以上操作,攻擊者便可訪問無人機(jī)飛行記錄、飛行時(shí)所拍照片、支付詳情、實(shí)時(shí)訪問無人機(jī)攝像頭、無人機(jī)飛行員攝像機(jī)及其位置。由于DJI客戶識別過程存在漏洞,研究人員可挾持用戶的賬戶并完全控制任一云平臺及其中儲存的數(shù)據(jù)。

無人機(jī)本身也被用于發(fā)起攻擊。

DJI無人機(jī)應(yīng)用于多個(gè)行業(yè),包括關(guān)鍵基礎(chǔ)設(shè)施、制造業(yè)、農(nóng)業(yè)、建筑業(yè)、應(yīng)急管理部、政府部門、軍隊(duì)及其他部門,這表示攻擊者有機(jī)會借之竊取關(guān)鍵信息。

研究人員指出,無人機(jī)可通過飛行路徑、照片、航拍錄像與地圖的形式提供有價(jià)值的偵察信息。那些針對關(guān)鍵基礎(chǔ)設(shè)施的攻擊者可通過發(fā)電站、水壩及其他設(shè)施竊取復(fù)雜的詳情及圖片信息。

針對快遞與物流公司的攻擊者可獲取路線信息,并獲知所運(yùn)輸?shù)陌鼮楹挝?、在何處以及運(yùn)往何人,以便對包裹進(jìn)行攔截。

2018年3月,DJI發(fā)現(xiàn)了該漏洞,目前該漏洞得以修復(fù)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 無人機(jī)
    +關(guān)注

    關(guān)注

    226

    文章

    10301

    瀏覽量

    179125
  • 大疆創(chuàng)新
    +關(guān)注

    關(guān)注

    0

    文章

    12

    瀏覽量

    12965

原文標(biāo)題:無人機(jī)漏洞或危及企業(yè)數(shù)據(jù)

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    無人機(jī)通過什么傳輸信號

    無人機(jī),即無人駕駛飛行器(Unmanned Aerial Vehicle,簡稱UAV),是一種通過遙控或自主飛行的飛行器。無人機(jī)在軍事、民用、科研等領(lǐng)域有著廣泛的應(yīng)用。
    的頭像 發(fā)表于 07-08 10:16 ?5541次閱讀

    無人機(jī)干擾器對網(wǎng)絡(luò)的影響

    對網(wǎng)絡(luò)的干擾。無人機(jī)干擾器是一種專門用于干擾無人機(jī)通信、導(dǎo)航、控制等系統(tǒng)的設(shè)備,其目的是阻止無人機(jī)的正常飛行和任務(wù)執(zhí)行。
    的頭像 發(fā)表于 07-08 10:01 ?718次閱讀

    無人機(jī)屏蔽器的技術(shù)原理及應(yīng)用領(lǐng)域

    無人機(jī)的濫用也給社會安全和個(gè)人隱私帶來了定的威脅。為了應(yīng)對這問題,無人機(jī)屏蔽器應(yīng)運(yùn)而生。 無人機(jī)屏蔽器是
    的頭像 發(fā)表于 07-08 09:59 ?1269次閱讀

    無人機(jī)主動(dòng)防御系統(tǒng)不起作用嗎

    起作用。無人機(jī)主動(dòng)防御系統(tǒng)是一種用于保護(hù)無人機(jī)免受攻擊的系統(tǒng)。這種系統(tǒng)可以有效地防止無人機(jī)被敵方
    的頭像 發(fā)表于 07-08 09:57 ?430次閱讀

    無人機(jī)主動(dòng)防御系統(tǒng)有什么作用

    無人機(jī)主動(dòng)防御系統(tǒng)是一種用于保護(hù)無人機(jī)免受攻擊或干擾的系統(tǒng)。這種系統(tǒng)可以提高無人機(jī)的安全性和可靠
    的頭像 發(fā)表于 07-08 09:54 ?499次閱讀

    無人機(jī)主動(dòng)防御系統(tǒng)有哪些

    無人機(jī)主動(dòng)防御系統(tǒng)是一種用于保護(hù)無人機(jī)免受攻擊的系統(tǒng)。隨著無人機(jī)在軍事、民用和商業(yè)領(lǐng)域的廣泛應(yīng)用
    的頭像 發(fā)表于 07-08 09:50 ?888次閱讀

    無人機(jī)主動(dòng)防御系統(tǒng)安裝需要備案嗎

    無人機(jī)主動(dòng)防御系統(tǒng)是一種用于保護(hù)無人機(jī)免受攻擊的系統(tǒng),它可以有效地防止無人機(jī)被黑客
    的頭像 發(fā)表于 07-08 09:46 ?310次閱讀

    無人機(jī)系統(tǒng)發(fā)展現(xiàn)狀:應(yīng)對無人機(jī)入侵威脅的利器|特信電子

    隨著無人機(jī)技術(shù)的飛速發(fā)展,無人機(jī)在各個(gè)領(lǐng)域的應(yīng)用日益廣泛。然而,無人機(jī)技術(shù)的普及也帶來了諸多安全隱患,如無人機(jī)入侵、非法偵察、惡意攻擊等。為
    的頭像 發(fā)表于 05-16 09:26 ?658次閱讀

    第四集 知語云智能科技無人機(jī)反制技術(shù)與應(yīng)用--無人機(jī)的組成與工作原理

    隨著科技的飛速發(fā)展,無人機(jī)已成為航空領(lǐng)域的股新興力量,廣泛應(yīng)用于軍事偵察、民用航拍、農(nóng)業(yè)噴灑等多個(gè)領(lǐng)域。然而,隨著無人機(jī)技術(shù)的普及,無人機(jī)
    發(fā)表于 03-12 11:28

    第三集 知語云智能科技無人機(jī)反制技術(shù)與應(yīng)用--無人機(jī)的應(yīng)用領(lǐng)域

    ,無人機(jī)反制技術(shù)應(yīng)運(yùn)而生。今天,就讓我們起走進(jìn)知語云智能科技,探索無人機(jī)反制技術(shù)與應(yīng)用的世界。 、無人機(jī)應(yīng)用領(lǐng)域的廣泛性 在民用領(lǐng)域,
    發(fā)表于 03-12 11:13

    第二集 知語云智能科技無人機(jī)反制技術(shù)與應(yīng)用--無人機(jī)的發(fā)展歷程

    的生活。它們或在空中拍攝美景,或在農(nóng)田里施肥噴藥,或在物流領(lǐng)域完成“最后公里”配送,成為了現(xiàn)代社會不可或缺的部分。 然而,隨著無人機(jī)數(shù)量的激增,無人機(jī)安全問題也日益凸顯。非法入侵
    發(fā)表于 03-12 10:56

    集 知語科技無人機(jī)反制技術(shù)與應(yīng)用--無人機(jī)的定義與分類

    了解無人機(jī)反制技術(shù)與應(yīng)用,為您揭開這神秘領(lǐng)域的面紗。 無人機(jī)技術(shù)概述 1 無人機(jī)的定義與分類
    發(fā)表于 03-12 10:42

    知語云智能科技無人機(jī)防御系統(tǒng):應(yīng)對新興威脅的先鋒力量

    的飛行軌跡和意圖,及時(shí)發(fā)出預(yù)警信息。 在應(yīng)對無人機(jī)威脅方面,知語云智能科技的無人機(jī)防御系統(tǒng)采用了多種技術(shù)手段。方面,系統(tǒng)可以通過無線電干擾技術(shù),對目標(biāo)無人機(jī)進(jìn)行信號干擾,迫使其返航
    發(fā)表于 02-26 16:35

    無人機(jī)全景監(jiān)測:空域管理的新革命

    隨著科技的飛速發(fā)展,無人機(jī)技術(shù)已成為現(xiàn)代空域管理領(lǐng)域的股新興力量。無人機(jī)全景監(jiān)測以其高效、精準(zhǔn)的特點(diǎn),正逐漸成為提升空域管理效率的關(guān)鍵。知語云智能科技在這領(lǐng)域的前瞻性
    發(fā)表于 02-20 15:23

    知語云:低慢小無人機(jī)如何反制管制監(jiān)測行為?方式方法又是什么?

    受到啟發(fā),提出了多體征復(fù)合探測超低空目標(biāo)系統(tǒng)構(gòu)設(shè)中,其中心思想是“前沿布站”,從而于令系統(tǒng)具備可靠、快速的響應(yīng)能力。這種“前沿布站”的思想,就是一種移動(dòng)探測。移動(dòng)探測主要優(yōu)勢有 1)配合可對無人機(jī)進(jìn)行
    發(fā)表于 11-20 17:07