0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Check Point研究人员开发了一种可用于挟持DJI无人机用户账户的攻击

pIuy_EAQapp 来源:未知 作者:李倩 2018-11-13 14:43 次阅读

Check Point研究人员开发了一种可用于挟持DJI(大疆创新)无人机用户账户的攻击,账户中包含用户的敏感信息以及对设备本身的访问权。

据报道,Check Point研究人员开发了一种XSS攻击,该攻击可发布在成百上千名DJI客户使用的DJI论坛上,以拦截识别令牌,并借此以客户身份进行登陆。

该攻击证明了无人机云网络中存在漏洞且访问该漏洞不受地点限制,强调了双因素身份验证机制与优化身份(认证)机制的必要性,以及在IT网络中组织细分的重要性,以便控制以及限制由潜在攻击造成的损害。

攻击者进入网页论坛,窃取cookie ID并完成登陆,之后利用失窃信息或绕过SeNeo Mobile保护以访问DJI移动端应用程序,或访问DJI Flight Hub上的全部信息。

一旦完成以上操作,攻击者便可访问无人机飞行记录、飞行时所拍照片、支付详情、实时访问无人机摄像头、无人机飞行员摄像机及其位置。由于DJI客户识别过程存在漏洞,研究人员可挟持用户的账户并完全控制任一云平台及其中储存的数据。

无人机本身也被用于发起攻击。

DJI无人机应用于多个行业,包括关键基础设施、制造业、农业、建筑业、应急管理部、政府部门、军队及其他部门,这表示攻击者有机会借之窃取关键信息。

研究人员指出,无人机可通过飞行路径、照片、航拍录像与地图的形式提供有价值的侦察信息。那些针对关键基础设施的攻击者可通过发电站、水坝及其他设施窃取复杂的详情及图片信息。

针对快递与物流公司的攻击者可获取路线信息,并获知所运输的包裹为何物、在何处以及运往何人,以便对包裹进行拦截。

2018年3月,DJI发现了该漏洞,目前该漏洞得以修复。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 无人机
    +关注

    关注

    227

    文章

    10330

    浏览量

    179520
  • 大疆创新
    +关注

    关注

    0

    文章

    12

    浏览量

    12971

原文标题:无人机漏洞或危及企业数据

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    无人机通过什么传输信号

    无人机,即无人驾驶飞行器(Unmanned Aerial Vehicle,简称UAV),是一种通过遥控或自主飞行的飞行器。无人机在军事、民用、科研等领域有着广泛的应用。
    的头像 发表于 07-08 10:16 6047次阅读

    无人机干扰器对网络的影响

    对网络的干扰。无人机干扰器是一种专门用于干扰无人机通信、导航、控制等系统的设备,其目的是阻止无人机的正常飞行和任务执行。
    的头像 发表于 07-08 10:01 759次阅读

    无人机屏蔽器的技术原理及应用领域

    无人机的滥用也给社会安全和个人隐私带来了定的威胁。为了应对这问题,无人机屏蔽器应运而生。 无人机屏蔽器是
    的头像 发表于 07-08 09:59 1368次阅读

    无人机主动防御系统不起作用吗

    起作用。无人机主动防御系统是一种用于保护无人机免受攻击的系统。这种系统可以有效地防止无人机被敌方
    的头像 发表于 07-08 09:57 445次阅读

    无人机主动防御系统有什么作用

    无人机主动防御系统是一种用于保护无人机免受攻击或干扰的系统。这种系统可以提高无人机的安全性和可靠
    的头像 发表于 07-08 09:54 515次阅读

    无人机主动防御系统有哪些

    无人机主动防御系统是一种用于保护无人机免受攻击的系统。随着无人机在军事、民用和商业领域的广泛应用
    的头像 发表于 07-08 09:50 926次阅读

    无人机主动防御系统安装需要备案吗

    无人机主动防御系统是一种用于保护无人机免受攻击的系统,它可以有效地防止无人机被黑客
    的头像 发表于 07-08 09:46 329次阅读

    无人机系统发展现状:应对无人机入侵威胁的利器|特信电子

    随着无人机技术的飞速发展,无人机在各个领域的应用日益广泛。然而,无人机技术的普及也带来了诸多安全隐患,如无人机入侵、非法侦察、恶意攻击等。为
    的头像 发表于 05-16 09:26 674次阅读

    揭秘无人机反制系统:如何精准检测无人机

    随着无人机技术的迅猛发展,无人机已经广泛应用于各个领域,从航拍、农业植保到物流配送,无人机都发挥着不可或缺的作用。然而,无人机的普及也带来了
    的头像 发表于 05-14 09:19 803次阅读

    第四集 知语云智能科技无人机反制技术与应用--无人机的组成与工作原理

    随着科技的飞速发展,无人机已成为航空领域的股新兴力量,广泛应用于军事侦察、民用航拍、农业喷洒等多个领域。然而,随着无人机技术的普及,无人机
    发表于 03-12 11:28

    第三集 知语云智能科技无人机反制技术与应用--无人机的应用领域

    无人机反制技术应运而生。今天,就让我们起走进知语云智能科技,探索无人机反制技术与应用的世界。 无人机应用领域的广泛性 在民用领域,
    发表于 03-12 11:13

    第二集 知语云智能科技无人机反制技术与应用--无人机的发展历程

    的生活。它们或在空中拍摄美景,或在农田里施肥喷药,或在物流领域完成“最后公里”配送,成为了现代社会不可或缺的部分。 然而,随着无人机数量的激增,无人机安全问题也日益凸显。非法入侵
    发表于 03-12 10:56

    集 知语科技无人机反制技术与应用--无人机的定义与分类

    了解无人机反制技术与应用,为您揭开这神秘领域的面纱。 无人机技术概述 1 无人机的定义与分类
    发表于 03-12 10:42

    知语云智能科技无人机防御系统:应对新兴威胁的先锋力量

    的飞行轨迹和意图,及时发出预警信息。 在应对无人机威胁方面,知语云智能科技的无人机防御系统采用了多种技术手段。方面,系统可以通过无线电干扰技术,对目标无人机进行信号干扰,迫使其返航
    发表于 02-26 16:35

    无人机全景监测:空域管理的新革命

    随着科技的飞速发展,无人机技术已成为现代空域管理领域的股新兴力量。无人机全景监测以其高效、精准的特点,正逐渐成为提升空域管理效率的关键。知语云智能科技在这领域的前瞻性
    发表于 02-20 15:23