一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Check Point研究人員開(kāi)發(fā)了一種可用于挾持DJI無(wú)人機(jī)用戶賬戶的攻擊

pIuy_EAQapp ? 來(lái)源:未知 ? 作者:李倩 ? 2018-11-13 14:43 ? 次閱讀

Check Point研究人員開(kāi)發(fā)了一種可用于挾持DJI(大疆創(chuàng)新)無(wú)人機(jī)用戶賬戶的攻擊,賬戶中包含用戶的敏感信息以及對(duì)設(shè)備本身的訪問(wèn)權(quán)。

據(jù)報(bào)道,Check Point研究人員開(kāi)發(fā)了一種XSS攻擊,該攻擊可發(fā)布在成百上千名DJI客戶使用的DJI論壇上,以攔截識(shí)別令牌,并借此以客戶身份進(jìn)行登陸。

該攻擊證明了無(wú)人機(jī)云網(wǎng)絡(luò)中存在漏洞且訪問(wèn)該漏洞不受地點(diǎn)限制,強(qiáng)調(diào)了雙因素身份驗(yàn)證機(jī)制與優(yōu)化身份(認(rèn)證)機(jī)制的必要性,以及在IT網(wǎng)絡(luò)中組織細(xì)分的重要性,以便控制以及限制由潛在攻擊造成的損害。

攻擊者進(jìn)入網(wǎng)頁(yè)論壇,竊取cookie ID并完成登陸,之后利用失竊信息或繞過(guò)SeNeo Mobile保護(hù)以訪問(wèn)DJI移動(dòng)端應(yīng)用程序,或訪問(wèn)DJI Flight Hub上的全部信息。

一旦完成以上操作,攻擊者便可訪問(wèn)無(wú)人機(jī)飛行記錄、飛行時(shí)所拍照片、支付詳情、實(shí)時(shí)訪問(wèn)無(wú)人機(jī)攝像頭、無(wú)人機(jī)飛行員攝像機(jī)及其位置。由于DJI客戶識(shí)別過(guò)程存在漏洞,研究人員可挾持用戶的賬戶并完全控制任一云平臺(tái)及其中儲(chǔ)存的數(shù)據(jù)。

無(wú)人機(jī)本身也被用于發(fā)起攻擊。

DJI無(wú)人機(jī)應(yīng)用于多個(gè)行業(yè),包括關(guān)鍵基礎(chǔ)設(shè)施、制造業(yè)、農(nóng)業(yè)、建筑業(yè)、應(yīng)急管理部、政府部門(mén)、軍隊(duì)及其他部門(mén),這表示攻擊者有機(jī)會(huì)借之竊取關(guān)鍵信息。

研究人員指出,無(wú)人機(jī)可通過(guò)飛行路徑、照片、航拍錄像與地圖的形式提供有價(jià)值的偵察信息。那些針對(duì)關(guān)鍵基礎(chǔ)設(shè)施的攻擊者可通過(guò)發(fā)電站、水壩及其他設(shè)施竊取復(fù)雜的詳情及圖片信息。

針對(duì)快遞與物流公司的攻擊者可獲取路線信息,并獲知所運(yùn)輸?shù)陌鼮楹挝?、在何處以及運(yùn)往何人,以便對(duì)包裹進(jìn)行攔截。

2018年3月,DJI發(fā)現(xiàn)了該漏洞,目前該漏洞得以修復(fù)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 無(wú)人機(jī)
    +關(guān)注

    關(guān)注

    230

    文章

    10659

    瀏覽量

    184886
  • 大疆創(chuàng)新
    +關(guān)注

    關(guān)注

    0

    文章

    12

    瀏覽量

    13038

原文標(biāo)題:無(wú)人機(jī)漏洞或危及企業(yè)數(shù)據(jù)

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    《手把手教你做星閃無(wú)人機(jī)—KaihongOS星閃無(wú)人機(jī)開(kāi)發(fā)實(shí)戰(zhàn)》系列課程課件匯總

    為助力開(kāi)發(fā)者迅速掌握『KaihongOS輕量系統(tǒng)開(kāi)發(fā)技術(shù)』與『星閃無(wú)線通信技術(shù)』,實(shí)現(xiàn)快速上手與深度體驗(yàn),“開(kāi)鴻Developer社區(qū)”攜手“電子發(fā)燒友”再次聯(lián)合推出《手把手教你做星閃無(wú)人機(jī)
    發(fā)表于 03-18 10:33

    MOS 管在無(wú)人機(jī)電池中的關(guān)鍵應(yīng)用

    無(wú)人機(jī),全稱為無(wú)人駕駛航空器(UnmannedAerialVehicle,簡(jiǎn)稱UAV),是一種利用無(wú)線電遙控設(shè)備和自備的程序控制裝置操縱的不載人飛機(jī)。無(wú)人機(jī)通過(guò)自主飛行控制系統(tǒng)或遙控設(shè)
    的頭像 發(fā)表于 12-25 17:43 ?694次閱讀
    MOS 管在<b class='flag-5'>無(wú)人機(jī)</b>電池中的關(guān)鍵應(yīng)用

    光伏電站無(wú)人機(jī)巡檢系統(tǒng)的功能

    和保障安全的得力助手。 光伏電站無(wú)人機(jī)巡檢系統(tǒng)是一種集成了無(wú)人機(jī)技術(shù)、傳感器技術(shù)、圖像處理技術(shù)和智能分析技術(shù)于體的綜合解決方案,用于提高光
    的頭像 發(fā)表于 08-01 16:34 ?607次閱讀

    光伏無(wú)人機(jī)自動(dòng)巡檢系統(tǒng)的優(yōu)勢(shì)價(jià)值

    系統(tǒng)。無(wú)人機(jī)自動(dòng)巡檢系統(tǒng)硬件部署在固定區(qū)域,無(wú)需人員值守,對(duì)無(wú)人機(jī)航程覆蓋范圍內(nèi)的區(qū)域進(jìn)行自動(dòng)巡檢,隨時(shí)待命偵察干預(yù)突發(fā)情況。 ?????? 無(wú)人機(jī)自動(dòng)巡檢系統(tǒng)無(wú)需專業(yè)飛手控制,相比傳
    的頭像 發(fā)表于 07-18 16:10 ?554次閱讀

    無(wú)人機(jī)通過(guò)什么傳輸信號(hào)

    無(wú)人機(jī),即無(wú)人駕駛飛行器(Unmanned Aerial Vehicle,簡(jiǎn)稱UAV),是一種通過(guò)遙控或自主飛行的飛行器。無(wú)人機(jī)在軍事、民用、科研等領(lǐng)域有著廣泛的應(yīng)用。
    的頭像 發(fā)表于 07-08 10:16 ?9262次閱讀

    無(wú)人機(jī)干擾器對(duì)網(wǎng)絡(luò)的影響

    對(duì)網(wǎng)絡(luò)的干擾。無(wú)人機(jī)干擾器是一種專門(mén)用于干擾無(wú)人機(jī)通信、導(dǎo)航、控制等系統(tǒng)的設(shè)備,其目的是阻止無(wú)人機(jī)的正常飛行和任務(wù)執(zhí)行。
    的頭像 發(fā)表于 07-08 10:01 ?1454次閱讀

    無(wú)人機(jī)屏蔽器的技術(shù)原理及應(yīng)用領(lǐng)域

    ,無(wú)人機(jī)的濫用也給社會(huì)安全和個(gè)人隱私帶來(lái)了定的威脅。為了應(yīng)對(duì)這問(wèn)題,無(wú)人機(jī)屏蔽器應(yīng)運(yùn)而生。 無(wú)人機(jī)屏蔽器是
    的頭像 發(fā)表于 07-08 09:59 ?2788次閱讀

    無(wú)人機(jī)主動(dòng)防御系統(tǒng)不起作用嗎

    起作用。無(wú)人機(jī)主動(dòng)防御系統(tǒng)是一種用于保護(hù)無(wú)人機(jī)免受攻擊的系統(tǒng)。這種系統(tǒng)可以有效地防止無(wú)人機(jī)被敵方
    的頭像 發(fā)表于 07-08 09:57 ?798次閱讀

    無(wú)人機(jī)主動(dòng)防御系統(tǒng)有什么作用

    無(wú)人機(jī)主動(dòng)防御系統(tǒng)是一種用于保護(hù)無(wú)人機(jī)免受攻擊或干擾的系統(tǒng)。這種系統(tǒng)可以提高無(wú)人機(jī)的安全性和可靠
    的頭像 發(fā)表于 07-08 09:54 ?1037次閱讀

    無(wú)人機(jī)主動(dòng)防御系統(tǒng)有哪些

    無(wú)人機(jī)主動(dòng)防御系統(tǒng)是一種用于保護(hù)無(wú)人機(jī)免受攻擊的系統(tǒng)。隨著無(wú)人機(jī)在軍事、民用和商業(yè)領(lǐng)域的廣泛應(yīng)用
    的頭像 發(fā)表于 07-08 09:50 ?1680次閱讀

    無(wú)人機(jī)主動(dòng)防御系統(tǒng)安裝需要備案嗎

    無(wú)人機(jī)主動(dòng)防御系統(tǒng)是一種用于保護(hù)無(wú)人機(jī)免受攻擊的系統(tǒng),它可以有效地防止無(wú)人機(jī)被黑客
    的頭像 發(fā)表于 07-08 09:46 ?658次閱讀

    無(wú)人機(jī)主動(dòng)防御系統(tǒng)的必要性和重要性

    、引言 無(wú)人機(jī),即無(wú)人駕駛飛機(jī),是一種通過(guò)遙控或自主飛行控制系統(tǒng)進(jìn)行操作的飛行器。近年來(lái),隨著科技的不斷進(jìn)步,無(wú)人機(jī)技術(shù)得到了迅猛發(fā)展,
    的頭像 發(fā)表于 07-08 09:45 ?1135次閱讀

    開(kāi)源項(xiàng)目!用ESP8266 DIY會(huì)爬墻的無(wú)人機(jī)

    電烙鐵 無(wú)人機(jī)需要有機(jī)架、電機(jī)、螺旋槳、電動(dòng)馬達(dá)、飛行控制器、電池組成。 飛行控制器 飛行控制器(又稱FC)是飛機(jī)的大腦。它是塊電路板,上面有系列的傳感器,可以檢測(cè)
    發(fā)表于 07-04 09:22

    無(wú)人機(jī)自動(dòng)巡檢系統(tǒng)的興起

    ?????? 無(wú)人機(jī)自動(dòng)巡檢系統(tǒng)的興起 ?????? 為何無(wú)人機(jī)自動(dòng)巡檢系統(tǒng)會(huì)興起? ?????? 傳統(tǒng)人工巡檢是由工作人員實(shí)地查看,肉眼存在盲區(qū),費(fèi)時(shí)費(fèi)力還容易產(chǎn)生漏檢。隨著無(wú)人機(jī)進(jìn)
    的頭像 發(fā)表于 06-24 17:30 ?831次閱讀

    大疆無(wú)人機(jī)在珠穆朗瑪峰南坡實(shí)現(xiàn)高海拔運(yùn)輸新突破

    近日,無(wú)人機(jī)領(lǐng)域的領(lǐng)軍企業(yè)DJI大疆宣布了項(xiàng)令人矚目的成就:其最新型號(hào)的無(wú)人機(jī)——FlyCart 30,在珠穆朗瑪峰南坡地區(qū)成功進(jìn)行了高海拔運(yùn)輸測(cè)試。這次測(cè)試不僅是大疆
    的頭像 發(fā)表于 06-12 15:23 ?1694次閱讀