据《朝鲜日报》报道夏季
高平历史网 2020-04-12 06:14:10
据check point本周指出,dji的身分认证程序含有安全漏洞,能够让攻击者挟持用户帐号,并访问到用户存在dji网站、移动程序,以及无人机操作管理平台flighthub的所有信息。
鉴于dji在商用及消费无人机市场占有率高达7成,愈来愈多的行业开始利用无人机来提供服务或履行侦测功能,无疑为用户帐号和内容带来风险。
今年 月研究人员发现dji的身分认证程序含有安全漏洞,它使用一个cookie来辨识用户并建立令牌,而攻击者也可利用此cookie来挟持使用者的帐号;只要在dji论坛上发布一篇含有恶意链接的文章,登录dji论坛并点选该链接的使用者都会曝露自己的账户凭证。
安全人员指出,dji的 个云端平台均采取同样的使用者身分认证架构,因此,同一个身分令牌就能周游在这 个平台上。
check point认为,无人机的安全危机并不只在于装备会遭到挟持,还在于同步到云端数据会遭窃取。例如电信业者已利用无人机替战场、灾害地区或是其它难以到达的区域提供暂时性的网络服务;航空业者或大型电场也都会通过无人机来检查基础设施或是危险地带的状况;物流业者更是计划用无人机来送货。
假设无人机的用户帐号被入侵了,攻击者就能访问用户的个人信息、无人机路径、无人机所拍摄的照片及视频、无人机的即时视野,或是飞行员的位置等。一旦有攻击者取得了物流业者的无人机路径,就有机会拦截无人机所运送的货物,而其它行业用无人机则可能泄漏所拍摄的涉密数据。
所幸的是,目前check point已通知dji修补相关漏洞了。
苹果iphone x(全网通) 无线充电,面容id,后置双摄,全面屏
[经销商] 京东商城
[产品售价] 6999元
进入购买
痛经小腹痛有甚么方法
冠心病必备药物可以用通心络吗
江西癫痫病医院哪家好
月经量少吃什么中药好
静心助眠口服液适合人群
口腔溃疡总不好怎么办
拔完河腰酸背痛怎么办安徽看牛皮癣去哪个医院
脑溢血后遗症腿疼吃什么药
- 《水电建设工程》特种邮票发行
- 装修,别抱“侥幸心理”,避开这6个点,要新颖更得安全
- 后悔没早看到这些"神"设计,漂亮又实用,众所周知是这3个地方
- 专访丨《三仙饭》:已出版的书和不能出版的生活
- 光子方程仪
- 揭秘准妈妈肚子上那条神秘的“孕妇中线”,看完你就明白了
- 去朋友新家,我一看客厅不曾阳台,采光差,皱了下眉他就不高兴了!
- 德国4月PPI同比攀升33.5% 因能源价格飙升
- 60岁单身大爷不再婚,却以一种奇特的方式安享晚年,让人十分羡慕
- 60岁的年龄,20岁的身材,这6位越老越帅气的男明星,太专一了
- 兴齐眼药(300573.SZ)连续大跌超30% 对近视“神药”阿托品滴眼液的命运 母公司只回应“生产
- 南财话你知丨银保监会:2018年以来总共处置不良贷款2.6万亿元;六部门:严厉打击骗取留抵退税违法犯