0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Check Point研究人員開發(fā)了一種可用于挾持DJI無(wú)人機(jī)用戶賬戶的攻擊

pIuy_EAQapp ? 來(lái)源:未知 ? 作者:李倩 ? 2018-11-13 14:43 ? 次閱讀

Check Point研究人員開發(fā)了一種可用于挾持DJI(大疆創(chuàng)新)無(wú)人機(jī)用戶賬戶的攻擊,賬戶中包含用戶的敏感信息以及對(duì)設(shè)備本身的訪問權(quán)。

據(jù)報(bào)道,Check Point研究人員開發(fā)了一種XSS攻擊,該攻擊可發(fā)布在成百上千名DJI客戶使用的DJI論壇上,以攔截識(shí)別令牌,并借此以客戶身份進(jìn)行登陸。

該攻擊證明了無(wú)人機(jī)云網(wǎng)絡(luò)中存在漏洞且訪問該漏洞不受地點(diǎn)限制,強(qiáng)調(diào)了雙因素身份驗(yàn)證機(jī)制與優(yōu)化身份(認(rèn)證)機(jī)制的必要性,以及在IT網(wǎng)絡(luò)中組織細(xì)分的重要性,以便控制以及限制由潛在攻擊造成的損害。

攻擊者進(jìn)入網(wǎng)頁(yè)論壇,竊取cookie ID并完成登陸,之后利用失竊信息或繞過(guò)SeNeo Mobile保護(hù)以訪問DJI移動(dòng)端應(yīng)用程序,或訪問DJI Flight Hub上的全部信息。

一旦完成以上操作,攻擊者便可訪問無(wú)人機(jī)飛行記錄、飛行時(shí)所拍照片、支付詳情、實(shí)時(shí)訪問無(wú)人機(jī)攝像頭、無(wú)人機(jī)飛行員攝像機(jī)及其位置。由于DJI客戶識(shí)別過(guò)程存在漏洞,研究人員可挾持用戶的賬戶并完全控制任一云平臺(tái)及其中儲(chǔ)存的數(shù)據(jù)。

無(wú)人機(jī)本身也被用于發(fā)起攻擊。

DJI無(wú)人機(jī)應(yīng)用于多個(gè)行業(yè),包括關(guān)鍵基礎(chǔ)設(shè)施、制造業(yè)、農(nóng)業(yè)、建筑業(yè)、應(yīng)急管理部、政府部門、軍隊(duì)及其他部門,這表示攻擊者有機(jī)會(huì)借之竊取關(guān)鍵信息。

研究人員指出,無(wú)人機(jī)可通過(guò)飛行路徑、照片、航拍錄像與地圖的形式提供有價(jià)值的偵察信息。那些針對(duì)關(guān)鍵基礎(chǔ)設(shè)施的攻擊者可通過(guò)發(fā)電站、水壩及其他設(shè)施竊取復(fù)雜的詳情及圖片信息。

針對(duì)快遞與物流公司的攻擊者可獲取路線信息,并獲知所運(yùn)輸?shù)陌鼮楹挝?、在何處以及運(yùn)往何人,以便對(duì)包裹進(jìn)行攔截。

2018年3月,DJI發(fā)現(xiàn)了該漏洞,目前該漏洞得以修復(fù)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 無(wú)人機(jī)
    +關(guān)注

    關(guān)注

    230

    文章

    10592

    瀏覽量

    183635
  • 大疆創(chuàng)新
    +關(guān)注

    關(guān)注

    0

    文章

    12

    瀏覽量

    13018

原文標(biāo)題:無(wú)人機(jī)漏洞或危及企業(yè)數(shù)據(jù)

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    MOS 管在無(wú)人機(jī)電池中的關(guān)鍵應(yīng)用

    無(wú)人機(jī),全稱為無(wú)人駕駛航空器(UnmannedAerialVehicle,簡(jiǎn)稱UAV),是一種利用無(wú)線電遙控設(shè)備和自備的程序控制裝置操縱的不載人飛機(jī)。無(wú)人機(jī)通過(guò)自主飛行控制系統(tǒng)或遙控設(shè)
    的頭像 發(fā)表于 12-25 17:43 ?451次閱讀
    MOS 管在<b class='flag-5'>無(wú)人機(jī)</b>電池中的關(guān)鍵應(yīng)用

    UAV反制槍如何應(yīng)對(duì)國(guó)慶假期無(wú)人機(jī)亂飛?

    UAV反制槍作為一種專門用于對(duì)抗和中和無(wú)人機(jī)的設(shè)備,在應(yīng)對(duì)國(guó)慶假期無(wú)人機(jī)亂飛的問題上,可以發(fā)揮重要作用。以下是對(duì)UAV反制槍如何應(yīng)對(duì)此問題的詳細(xì)分析:
    的頭像 發(fā)表于 10-08 14:34 ?423次閱讀

    無(wú)人機(jī)通過(guò)什么傳輸信號(hào)

    無(wú)人機(jī),即無(wú)人駕駛飛行器(Unmanned Aerial Vehicle,簡(jiǎn)稱UAV),是一種通過(guò)遙控或自主飛行的飛行器。無(wú)人機(jī)在軍事、民用、科研等領(lǐng)域有著廣泛的應(yīng)用。
    的頭像 發(fā)表于 07-08 10:16 ?8392次閱讀

    無(wú)人機(jī)干擾器對(duì)網(wǎng)絡(luò)的影響

    對(duì)網(wǎng)絡(luò)的干擾。無(wú)人機(jī)干擾器是一種專門用于干擾無(wú)人機(jī)通信、導(dǎo)航、控制等系統(tǒng)的設(shè)備,其目的是阻止無(wú)人機(jī)的正常飛行和任務(wù)執(zhí)行。
    的頭像 發(fā)表于 07-08 10:01 ?1210次閱讀

    無(wú)人機(jī)屏蔽器的技術(shù)原理及應(yīng)用領(lǐng)域

    ,無(wú)人機(jī)的濫用也給社會(huì)安全和個(gè)人隱私帶來(lái)了定的威脅。為了應(yīng)對(duì)這問題,無(wú)人機(jī)屏蔽器應(yīng)運(yùn)而生。 無(wú)人機(jī)屏蔽器是
    的頭像 發(fā)表于 07-08 09:59 ?2277次閱讀

    無(wú)人機(jī)主動(dòng)防御系統(tǒng)不起作用嗎

    起作用。無(wú)人機(jī)主動(dòng)防御系統(tǒng)是一種用于保護(hù)無(wú)人機(jī)免受攻擊的系統(tǒng)。這種系統(tǒng)可以有效地防止無(wú)人機(jī)被敵方
    的頭像 發(fā)表于 07-08 09:57 ?683次閱讀

    無(wú)人機(jī)主動(dòng)防御系統(tǒng)有什么作用

    無(wú)人機(jī)主動(dòng)防御系統(tǒng)是一種用于保護(hù)無(wú)人機(jī)免受攻擊或干擾的系統(tǒng)。這種系統(tǒng)可以提高無(wú)人機(jī)的安全性和可靠
    的頭像 發(fā)表于 07-08 09:54 ?874次閱讀

    無(wú)人機(jī)主動(dòng)防御系統(tǒng)有哪些

    無(wú)人機(jī)主動(dòng)防御系統(tǒng)是一種用于保護(hù)無(wú)人機(jī)免受攻擊的系統(tǒng)。隨著無(wú)人機(jī)在軍事、民用和商業(yè)領(lǐng)域的廣泛應(yīng)用
    的頭像 發(fā)表于 07-08 09:50 ?1451次閱讀

    無(wú)人機(jī)主動(dòng)防御系統(tǒng)安裝需要備案嗎

    無(wú)人機(jī)主動(dòng)防御系統(tǒng)是一種用于保護(hù)無(wú)人機(jī)免受攻擊的系統(tǒng),它可以有效地防止無(wú)人機(jī)被黑客
    的頭像 發(fā)表于 07-08 09:46 ?568次閱讀

    開源項(xiàng)目!用ESP8266 DIY會(huì)爬墻的無(wú)人機(jī)

    電烙鐵 無(wú)人機(jī)需要有機(jī)架、電機(jī)、螺旋槳、電動(dòng)馬達(dá)、飛行控制器、電池組成。 飛行控制器 飛行控制器(又稱FC)是飛機(jī)的大腦。它是塊電路板,上面有系列的傳感器,可以檢測(cè)
    發(fā)表于 07-04 09:22

    還有哪些應(yīng)用場(chǎng)景可以應(yīng)用無(wú)人機(jī)反制系統(tǒng)呢

    無(wú)人機(jī)反制系統(tǒng)的應(yīng)用場(chǎng)景廣泛,包括但不限于以下幾個(gè)主要領(lǐng)域: 軍事和國(guó)防領(lǐng)域:無(wú)人機(jī)反制設(shè)備在軍事基地、軍艦和戰(zhàn)場(chǎng)上用于偵測(cè)、干擾和摧毀敵對(duì)無(wú)人機(jī),保護(hù)軍事設(shè)施如軍事基地、防空系
    的頭像 發(fā)表于 07-03 09:11 ?1050次閱讀

    無(wú)人機(jī)反制設(shè)備的市場(chǎng)價(jià)格探究

    無(wú)人機(jī)反制系統(tǒng)的應(yīng)用場(chǎng)景廣泛,包括但不限于以下幾個(gè)主要領(lǐng)域: 軍事和國(guó)防領(lǐng)域:無(wú)人機(jī)反制設(shè)備在軍事基地、軍艦和戰(zhàn)場(chǎng)上用于偵測(cè)、干擾和摧毀敵對(duì)無(wú)人機(jī),保護(hù)軍事設(shè)施如軍事基地、防空系
    的頭像 發(fā)表于 06-28 09:12 ?1027次閱讀

    無(wú)人機(jī)自動(dòng)巡檢系統(tǒng)的興起

    ?????? 無(wú)人機(jī)自動(dòng)巡檢系統(tǒng)的興起 ?????? 為何無(wú)人機(jī)自動(dòng)巡檢系統(tǒng)會(huì)興起? ?????? 傳統(tǒng)人工巡檢是由工作人員實(shí)地查看,肉眼存在盲區(qū),費(fèi)時(shí)費(fèi)力還容易產(chǎn)生漏檢。隨著無(wú)人機(jī)進(jìn)
    的頭像 發(fā)表于 06-24 17:30 ?690次閱讀

    無(wú)人機(jī)系統(tǒng)發(fā)展現(xiàn)狀:應(yīng)對(duì)無(wú)人機(jī)入侵威脅的利器|特信電子

    隨著無(wú)人機(jī)技術(shù)的飛速發(fā)展,無(wú)人機(jī)在各個(gè)領(lǐng)域的應(yīng)用日益廣泛。然而,無(wú)人機(jī)技術(shù)的普及也帶來(lái)了諸多安全隱患,如無(wú)人機(jī)入侵、非法偵察、惡意攻擊等。為
    的頭像 發(fā)表于 05-16 09:26 ?931次閱讀

    揭秘無(wú)人機(jī)反制系統(tǒng):如何精準(zhǔn)檢測(cè)無(wú)人機(jī)

    隨著無(wú)人機(jī)技術(shù)的迅猛發(fā)展,無(wú)人機(jī)已經(jīng)廣泛應(yīng)用于各個(gè)領(lǐng)域,從航拍、農(nóng)業(yè)植保到物流配送,無(wú)人機(jī)都發(fā)揮著不可或缺的作用。然而,無(wú)人機(jī)的普及也帶來(lái)了
    的頭像 發(fā)表于 05-14 09:19 ?1148次閱讀