0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Check Point研究人员开发了一种可用于挟持DJI无人机用户账户的攻击

pIuy_EAQapp 来源:未知 作者:李倩 2018-11-13 14:43 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

Check Point研究人员开发了一种可用于挟持DJI(大疆创新)无人机用户账户的攻击,账户中包含用户的敏感信息以及对设备本身的访问权。

据报道,Check Point研究人员开发了一种XSS攻击,该攻击可发布在成百上千名DJI客户使用的DJI论坛上,以拦截识别令牌,并借此以客户身份进行登陆。

该攻击证明了无人机云网络中存在漏洞且访问该漏洞不受地点限制,强调了双因素身份验证机制与优化身份(认证)机制的必要性,以及在IT网络中组织细分的重要性,以便控制以及限制由潜在攻击造成的损害。

攻击者进入网页论坛,窃取cookie ID并完成登陆,之后利用失窃信息或绕过SeNeo Mobile保护以访问DJI移动端应用程序,或访问DJI Flight Hub上的全部信息。

一旦完成以上操作,攻击者便可访问无人机飞行记录、飞行时所拍照片、支付详情、实时访问无人机摄像头、无人机飞行员摄像机及其位置。由于DJI客户识别过程存在漏洞,研究人员可挟持用户的账户并完全控制任一云平台及其中储存的数据。

无人机本身也被用于发起攻击。

DJI无人机应用于多个行业,包括关键基础设施、制造业、农业、建筑业、应急管理部、政府部门、军队及其他部门,这表示攻击者有机会借之窃取关键信息。

研究人员指出,无人机可通过飞行路径、照片、航拍录像与地图的形式提供有价值的侦察信息。那些针对关键基础设施的攻击者可通过发电站、水坝及其他设施窃取复杂的详情及图片信息。

针对快递与物流公司的攻击者可获取路线信息,并获知所运输的包裹为何物、在何处以及运往何人,以便对包裹进行拦截。

2018年3月,DJI发现了该漏洞,目前该漏洞得以修复。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 无人机
    +关注

    关注

    234

    文章

    11146

    浏览量

    193449
  • 大疆创新
    +关注

    关注

    0

    文章

    12

    浏览量

    13121

原文标题:无人机漏洞或危及企业数据

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    文读懂无人机的“心脏”-电机

    无人机(Unmanned Aerial Vehicle,UAV),即无人驾驶飞机,是一种利用无线电遥控设备和自备程序控制装置操纵,或由机载计算机完全自主操作的不载人飞行器。无人机能飞上
    的头像 发表于 12-04 09:04 150次阅读
    <b class='flag-5'>一</b>文读懂<b class='flag-5'>无人机</b>的“心脏”-电机

    离轴技术:赋能无人机精准配送的核心芯片应用

    无人机配送领域,离轴技术就像颗 “智慧大脑”,凭借独特设计让无人机在复杂环境中精准穿梭。它的核心秘诀藏在硬件、算法和响应速度三大方面。 硬件上,离轴技术不走寻常路。昆泰芯 KTM59 系列磁
    发表于 09-05 16:32

    见闻|日本公司用纸造军用无人机

    款普通的无人机,它是款可以完成军事任务的无人机设备。Airkamuy150Airkamuy150采用纸板组装,主要用于边境巡逻,自杀式攻击
    的头像 发表于 07-27 04:02 1125次阅读
    见闻|日本公司用纸造军用<b class='flag-5'>无人机</b>

    科普|无人机反制枪介绍

    美元,凸显了无人机管控的迫切需求。无人机反制枪作为一种便携、高效的反无人机工具,通过发射高功率射频信号干扰无人机的通信和导航系统,迫使其降落
    的头像 发表于 07-22 16:39 1424次阅读
    科普|<b class='flag-5'>无人机</b>反制枪介绍

    用于无人机的 IMU 有哪些要求?

    惯性测量单元(IMU)作为无人机飞行时运动感知的核心部件,它通过整合陀螺仪、加速度计,有时还包括磁力计、气压计等多种传感器的数据,全面掌握无人机的运动状态。这些信息对于飞行控制、姿态稳定和导航至关重要。 因此,选择个适合
    的头像 发表于 07-04 11:33 1010次阅读
    适<b class='flag-5'>用于</b><b class='flag-5'>无人机</b>的 IMU 有哪些要求?

    低空物流:无人机开启未来配送新篇章

    想象下,外卖从天而降,医疗物资瞬息送达,偏远山区的快递也能次日到达——这不是科幻电影,而是低空物流带来的现实变革!作为低空经济的明星领域,无人机物流正以惊人速度改变我们的生活方式,开启智能、绿色
    发表于 07-04 10:42

    港大开发新型无人机飞控,LiDAR传感器采集信息传至云端生成路径

    能够实现快速飞行、高效避障。 据介绍,业界(自动化)无人机飞控通常依赖 GPS 导航或预先规划的高精地图路线,难以适合复杂多变的场景。而张富教授及其研究团队开发的新型无人机 SUPER
    的头像 发表于 06-16 18:51 4211次阅读
    港大<b class='flag-5'>开发</b>新型<b class='flag-5'>无人机</b>飞控,LiDAR传感器采集信息传至云端生成路径

    石英晶振在无人机领域的应用

    无人机—开拓智慧城市新场景无人机一种通过无线电遥控或自主程序控制飞行的智能设备,其核心价值在于突破空间限制,以高效、灵活、低风险的特点重塑传统作业模式。近年来,无人机已从摄影、军事领
    的头像 发表于 06-11 15:24 499次阅读
    石英晶振在<b class='flag-5'>无人机</b>领域的应用

    《手把手教你做星闪无人机—KaihongOS星闪无人机开发实战》系列课程课件汇总

    为助力开发者迅速掌握『KaihongOS轻量系统开发技术』与『星闪无线通信技术』,实现快速上手与深度体验,“开鸿Developer社区”携手“电子发烧友”再次联合推出《手把手教你做星闪无人机
    发表于 03-18 10:33

    突破带宽与延迟! 无人机对决从电子干扰到“撒网”与“竹竿捅机”的奇招转变

    无人机机动灵活的攻击效果十分突出,因此针对无人机的干扰工作从未停止。常用的方法有电子干扰、无人机自杀式阻击等方式。但各方为了降低自身损失,同时不断规避电子干扰,传统的图像处理打击技术重
    的头像 发表于 02-08 13:52 1195次阅读
    突破带宽与延迟! <b class='flag-5'>无人机</b>对决从电子干扰到“撒网”与“竹竿捅机”的奇招转变

    无人机自动巡检系统功能与应用

    无人机自动巡检系统功能与应用 无人机自动巡检系统是一种基于无人机技术的自动化巡检解决方案,广泛应用于电力、交通、通信、石油、光伏等多个行业。
    的头像 发表于 01-22 17:05 1626次阅读

    大疆震撼发布DJI Flip全能Vlog航拍机

    近日,全球领先的无人机制造商大疆正式推出了其最新力作——DJI Flip全能Vlog无人机。这款无人机以精巧的设计和卓越的影像实力,为用户
    的头像 发表于 01-20 14:20 1373次阅读

    植保无人机电池性能测试方法

    随着农业现代化的不断推进,植保无人机作为一种高效、精准的农业植保工具,正逐渐受到广大农户和农业企业的青睐。植保无人机的性能在很大程度上取决于其搭载的电池系统,因此,对植保无人机电池进行
    的头像 发表于 01-08 09:26 1581次阅读
    植保<b class='flag-5'>无人机</b>电池性能测试方法

    无人机光伏巡检系统的巡检作用

           无人机光伏巡检系统的巡检作用        近年来,随着清洁能源的快速发展,光伏发电作为实现碳中和的重要手段,受到了广泛关注。然而,光伏电站的运维管理直是个复杂且耗时的任务。传统
    的头像 发表于 12-30 16:36 886次阅读

    MOS 管在无人机电池中的关键应用

    无人机,全称为无人驾驶航空器(UnmannedAerialVehicle,简称UAV),是一种利用无线电遥控设备和自备的程序控制装置操纵的不载人飞机。无人机通过自主飞行控制系统或遥控设
    的头像 发表于 12-25 17:43 1718次阅读
    MOS 管在<b class='flag-5'>无人机</b>电池中的关键应用