0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Check Point研究人员开发了一种可用于挟持DJI无人机用户账户的攻击

pIuy_EAQapp 来源:未知 作者:李倩 2018-11-13 14:43 次阅读

Check Point研究人员开发了一种可用于挟持DJI(大疆创新)无人机用户账户的攻击,账户中包含用户的敏感信息以及对设备本身的访问权。

据报道,Check Point研究人员开发了一种XSS攻击,该攻击可发布在成百上千名DJI客户使用的DJI论坛上,以拦截识别令牌,并借此以客户身份进行登陆。

该攻击证明了无人机云网络中存在漏洞且访问该漏洞不受地点限制,强调了双因素身份验证机制与优化身份(认证)机制的必要性,以及在IT网络中组织细分的重要性,以便控制以及限制由潜在攻击造成的损害。

攻击者进入网页论坛,窃取cookie ID并完成登陆,之后利用失窃信息或绕过SeNeo Mobile保护以访问DJI移动端应用程序,或访问DJI Flight Hub上的全部信息。

一旦完成以上操作,攻击者便可访问无人机飞行记录、飞行时所拍照片、支付详情、实时访问无人机摄像头、无人机飞行员摄像机及其位置。由于DJI客户识别过程存在漏洞,研究人员可挟持用户的账户并完全控制任一云平台及其中储存的数据。

无人机本身也被用于发起攻击。

DJI无人机应用于多个行业,包括关键基础设施、制造业、农业、建筑业、应急管理部、政府部门、军队及其他部门,这表示攻击者有机会借之窃取关键信息。

研究人员指出,无人机可通过飞行路径、照片、航拍录像与地图的形式提供有价值的侦察信息。那些针对关键基础设施的攻击者可通过发电站、水坝及其他设施窃取复杂的详情及图片信息。

针对快递与物流公司的攻击者可获取路线信息,并获知所运输的包裹为何物、在何处以及运往何人,以便对包裹进行拦截。

2018年3月,DJI发现了该漏洞,目前该漏洞得以修复。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 无人机
    +关注

    关注

    224

    文章

    9884

    浏览量

    174807
  • 大疆创新
    +关注

    关注

    0

    文章

    12

    浏览量

    12929

原文标题:无人机漏洞或危及企业数据

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    第四集 知语云智能科技无人机反制技术与应用--无人机的组成与工作原理

    随着科技的飞速发展,无人机已成为航空领域的股新兴力量,广泛应用于军事侦察、民用航拍、农业喷洒等多个领域。然而,随着无人机技术的普及,无人机
    发表于 03-12 11:28

    第三集 知语云智能科技无人机反制技术与应用--无人机的应用领域

    无人机反制技术应运而生。今天,就让我们起走进知语云智能科技,探索无人机反制技术与应用的世界。 无人机应用领域的广泛性 在民用领域,
    发表于 03-12 11:13

    第二集 知语云智能科技无人机反制技术与应用--无人机的发展历程

    的生活。它们或在空中拍摄美景,或在农田里施肥喷药,或在物流领域完成“最后公里”配送,成为了现代社会不可或缺的部分。 然而,随着无人机数量的激增,无人机安全问题也日益凸显。非法入侵
    发表于 03-12 10:56

    集 知语科技无人机反制技术与应用--无人机的定义与分类

    了解无人机反制技术与应用,为您揭开这神秘领域的面纱。 无人机技术概述 1 无人机的定义与分类
    发表于 03-12 10:42

    知语云智能科技揭秘:无人机威胁如何破解?国家安全新防线!

    随着科技的飞速发展,无人机技术已经深入到各个领域,给我们的生活带来了极大的便利。然而,与此同时,无人机也带来了潜在的安全威胁。知语云智能科技作为国内领先的智能科技公司,直致力于研究
    发表于 02-27 10:41

    知语云智能科技无人机防御系统:应对新兴威胁的先锋力量

    的飞行轨迹和意图,及时发出预警信息。 在应对无人机威胁方面,知语云智能科技的无人机防御系统采用了多种技术手段。方面,系统可以通过无线电干扰技术,对目标无人机进行信号干扰,迫使其返航
    发表于 02-26 16:35

    知语云智能科技:反制无人机新篇章—全景监测与激光打击的尖端技术

    致力于技术创新和产品研发,为构建更加安全、有序的无人机运行环境贡献更多力量。 在这个无人机日益普及的时代,知语云智能科技的反制无人机设备及系统无疑为我们提供了一种全新的安全保障方式。从
    发表于 02-23 11:37

    无人机全景监测:空域管理的新革命

    随着科技的飞速发展,无人机技术已成为现代空域管理领域的股新兴力量。无人机全景监测以其高效、精准的特点,正逐渐成为提升空域管理效率的关键。知语云智能科技在这领域的前瞻性
    发表于 02-20 15:23

    四旋翼无人机飞行原理【其利天下无人机方案开发

    无人机行业的近年蓬勃发展,宛如一片璀璨的新星汇聚成的辉煌星空。创新和科技的融合将无人机推向生活的前沿,成为引领时代的先锋。这是一场风起云涌的科技巨变,为我们描绘出了一个崭新而引人入胜的无人机时代。 下面我们针对生活中常见的四旋
    的头像 发表于 01-26 22:33 1420次阅读
    四旋翼<b class='flag-5'>无人机</b>飞行原理【其利天下<b class='flag-5'>无人机</b>方案<b class='flag-5'>开发</b>】

    【开源项目】使用 Blues Swan 3.0 制作的的 DIY 无人机

    制作你自己的空气质量和天气监测无人机:DIY技术与环保意识相遇。构建、感知、探索和贡献! 本项目中使用的物品 前言 在环保意识日益增强的时代,如果您可以通过制造架远程监测周围空气质量和天气状况
    发表于 12-20 13:59

    知语云:低慢小无人机如何反制管制监测行为?方式方法又是什么?

    受到启发,提出了多体征复合探测超低空目标系统构设中,其中心思想是“前沿布站”,从而于令系统具备可靠、快速的响应能力。这种“前沿布站”的思想,就是一种移动探测。移动探测主要优势有 1)配合可对无人机进行
    发表于 11-20 17:07

    【机器视觉】欢创播报 | 大疆发布DJI FlyCart 30运载无人机

    1 大疆发布DJI FlyCart 30运载无人机 大疆正式发布首款民用运载无人机DJI FlyCart 30,集大载重、长航程、强信号、高智能于一身,适
    的头像 发表于 08-17 11:03 468次阅读
    【机器视觉】欢创播报 | 大疆发布<b class='flag-5'>DJI</b> FlyCart 30运载<b class='flag-5'>无人机</b>

    研究人员开发一种耐高温无人机,可进火场不怕融化

    瑞士和英国的科学家们从自然界和动物身上汲取灵感,比如企鹅和北极狐能够在极端温度下生存,是因为它们有一层脂肪或者毛皮来隔绝寒冷。这种耐高温无人机使用了一种气凝胶作为隔热材料,气凝胶是一种超轻的材料,几乎完全由被聚合物物质包裹的空气
    发表于 06-29 15:41 578次阅读
    <b class='flag-5'>研究人员</b><b class='flag-5'>开发</b><b class='flag-5'>一种</b>耐高温<b class='flag-5'>无人机</b>,可进火场不怕融化

    如何使用可穿戴传感器和ESP2866驾驶鹦鹉无人机

    的发展。 在研究各种应用的软体动力学和手势识别时,从无人机的 NUI 控制入手对我们来说似乎是个自然而有趣的挑战。作为开发之旅的部分,我
    发表于 05-23 07:58

    无人机应用中ChatGPT的交互设计方案

    微软研究人员近期在一个检验场景中使用 ChatGPT。该模型能够有效地解析用户的高级意图和几何线索,从而准确地控制无人机。操作者只需用自然语言给ChatGPT提出要求;然后,AI即刻自动翻译成代码,指挥
    发表于 05-17 12:34 519次阅读
    <b class='flag-5'>无人机</b>应用中ChatGPT的交互设计方案