最新文章
Top News大疆无人机被曝 16 个安全漏洞:可破解禁飞限制、飞行中强制坠落
德国波鸿和萨尔布吕肯的研究人员们从无人机巨头大疆(DJI)的产品中发现多个安全漏洞,其中部分漏洞相当严重。例如,用户可利用漏洞修改无人机的序列号,或覆盖掉安全当局用于跟踪无人机及其操纵者的机制。在特定攻击场景下,无人机甚至可能在飞行中被远程击落。
...
大疆回应美国国土安全部数据质疑 安全性经全球验证
针对美国国土安全部发布的“中国制造的无人机可能正在向中国制造商发送敏感飞行数据,政府可以访问这些数据”警告。DJI大疆做了官方回应,回应中称:“我们技术的安全性已经在全球得到反复验证,其中也包括美国政府和美国领先企业的独立验证”。
...
大疆威胁起诉后:安全研究人员决定放弃 3 万美元的漏洞赏金
今年 8 月份的时候,大疆发起了一个 “漏洞赏金” 项目,旨在吸引安全研究人员提交相关漏洞。根据 bug 的严重程度,参与者可获得 100 到 30000 美元不等的奖金。活动开始没几天,研究人员 Kevin Finisterre 就立即联系该公司,汇报了一个相当严重的问题 —— 大疆的 SSL 证书和 AES 加密密钥已被公开在 GitHub 上。在新密钥被创建和部署之前,当前的加密措施将形同虚设。
...
无人机制造商大疆(DJI)推出漏洞赏金计划,最高可达 3 万美元
美国军方于 8 月初宣布了一份内部备忘录,称因为存在网络安全漏洞,下令停止使用所有中国企业大疆创新(DJI)生产的无人机设备。近期,无人机制作商 DJl 推出漏洞赏金计划,旨在确保产品安全问题。
深圳市大疆创新科技有限公司(DJI)于 2006 年成立,是全球领先的无人飞行器控制系统及无人机解决方案的研发和生产商,客户遍布全球100多个国家。
调查显示,DJI 对漏洞赏金参与者的赏金从 100 美元起步,详细金额依据漏洞的潜在影响而定,最高可达 30000 美元。DJI 技术总监 WalterStockwell 称:“ 安全研究人员、学者和独立专家常常会帮忙剖析 DJI app 和其他软件产品的代码并提供有价值的服务。我们一直努力提高产品的安全性,为此我们乐意嘉奖他们的发现。”
...