一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Check Point研究人員開(kāi)發(fā)了一種可用于挾持DJI無(wú)人機(jī)用戶賬戶的攻擊

pIuy_EAQapp ? 來(lái)源:未知 ? 作者:李倩 ? 2018-11-13 14:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Check Point研究人員開(kāi)發(fā)了一種可用于挾持DJI(大疆創(chuàng)新)無(wú)人機(jī)用戶賬戶的攻擊,賬戶中包含用戶的敏感信息以及對(duì)設(shè)備本身的訪問(wèn)權(quán)。

據(jù)報(bào)道,Check Point研究人員開(kāi)發(fā)了一種XSS攻擊,該攻擊可發(fā)布在成百上千名DJI客戶使用的DJI論壇上,以攔截識(shí)別令牌,并借此以客戶身份進(jìn)行登陸。

該攻擊證明了無(wú)人機(jī)云網(wǎng)絡(luò)中存在漏洞且訪問(wèn)該漏洞不受地點(diǎn)限制,強(qiáng)調(diào)了雙因素身份驗(yàn)證機(jī)制與優(yōu)化身份(認(rèn)證)機(jī)制的必要性,以及在IT網(wǎng)絡(luò)中組織細(xì)分的重要性,以便控制以及限制由潛在攻擊造成的損害。

攻擊者進(jìn)入網(wǎng)頁(yè)論壇,竊取cookie ID并完成登陸,之后利用失竊信息或繞過(guò)SeNeo Mobile保護(hù)以訪問(wèn)DJI移動(dòng)端應(yīng)用程序,或訪問(wèn)DJI Flight Hub上的全部信息。

一旦完成以上操作,攻擊者便可訪問(wèn)無(wú)人機(jī)飛行記錄、飛行時(shí)所拍照片、支付詳情、實(shí)時(shí)訪問(wèn)無(wú)人機(jī)攝像頭、無(wú)人機(jī)飛行員攝像機(jī)及其位置。由于DJI客戶識(shí)別過(guò)程存在漏洞,研究人員可挾持用戶的賬戶并完全控制任一云平臺(tái)及其中儲(chǔ)存的數(shù)據(jù)。

無(wú)人機(jī)本身也被用于發(fā)起攻擊。

DJI無(wú)人機(jī)應(yīng)用于多個(gè)行業(yè),包括關(guān)鍵基礎(chǔ)設(shè)施、制造業(yè)、農(nóng)業(yè)、建筑業(yè)、應(yīng)急管理部、政府部門、軍隊(duì)及其他部門,這表示攻擊者有機(jī)會(huì)借之竊取關(guān)鍵信息。

研究人員指出,無(wú)人機(jī)可通過(guò)飛行路徑、照片、航拍錄像與地圖的形式提供有價(jià)值的偵察信息。那些針對(duì)關(guān)鍵基礎(chǔ)設(shè)施的攻擊者可通過(guò)發(fā)電站、水壩及其他設(shè)施竊取復(fù)雜的詳情及圖片信息。

針對(duì)快遞與物流公司的攻擊者可獲取路線信息,并獲知所運(yùn)輸?shù)陌鼮楹挝?、在何處以及運(yùn)往何人,以便對(duì)包裹進(jìn)行攔截。

2018年3月,DJI發(fā)現(xiàn)了該漏洞,目前該漏洞得以修復(fù)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 無(wú)人機(jī)
    +關(guān)注

    關(guān)注

    231

    文章

    10843

    瀏覽量

    186766
  • 大疆創(chuàng)新
    +關(guān)注

    關(guān)注

    0

    文章

    12

    瀏覽量

    13067

原文標(biāo)題:無(wú)人機(jī)漏洞或危及企業(yè)數(shù)據(jù)

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    低空物流:無(wú)人機(jī)開(kāi)啟未來(lái)配送新篇章

    想象下,外賣從天而降,醫(yī)療物資瞬息送達(dá),偏遠(yuǎn)山區(qū)的快遞也能次日到達(dá)——這不是科幻電影,而是低空物流帶來(lái)的現(xiàn)實(shí)變革!作為低空經(jīng)濟(jì)的明星領(lǐng)域,無(wú)人機(jī)物流正以驚人速度改變我們的生活方式,開(kāi)啟智能、綠色
    發(fā)表于 07-04 10:42

    石英晶振在無(wú)人機(jī)領(lǐng)域的應(yīng)用

    無(wú)人機(jī)—開(kāi)拓智慧城市新場(chǎng)景無(wú)人機(jī)一種通過(guò)無(wú)線電遙控或自主程序控制飛行的智能設(shè)備,其核心價(jià)值在于突破空間限制,以高效、靈活、低風(fēng)險(xiǎn)的特點(diǎn)重塑傳統(tǒng)作業(yè)模式。近年來(lái),無(wú)人機(jī)已從攝影、軍事領(lǐng)
    的頭像 發(fā)表于 06-11 15:24 ?198次閱讀
    石英晶振在<b class='flag-5'>無(wú)人機(jī)</b>領(lǐng)域的應(yīng)用

    《手把手教你做星閃無(wú)人機(jī)—KaihongOS星閃無(wú)人機(jī)開(kāi)發(fā)實(shí)戰(zhàn)》系列課程課件匯總

    為助力開(kāi)發(fā)者迅速掌握『KaihongOS輕量系統(tǒng)開(kāi)發(fā)技術(shù)』與『星閃無(wú)線通信技術(shù)』,實(shí)現(xiàn)快速上手與深度體驗(yàn),“開(kāi)鴻Developer社區(qū)”攜手“電子發(fā)燒友”再次聯(lián)合推出《手把手教你做星閃無(wú)人機(jī)
    發(fā)表于 03-18 10:33

    突破帶寬與延遲! 無(wú)人機(jī)對(duì)決從電子干擾到“撒網(wǎng)”與“竹竿捅機(jī)”的奇招轉(zhuǎn)變

    無(wú)人機(jī)機(jī)動(dòng)靈活的攻擊效果十分突出,因此針對(duì)無(wú)人機(jī)的干擾工作從未停止。常用的方法有電子干擾、無(wú)人機(jī)自殺式阻擊等方式。但各方為了降低自身?yè)p失,同時(shí)不斷規(guī)避電子干擾,傳統(tǒng)的圖像處理打擊技術(shù)重
    的頭像 發(fā)表于 02-08 13:52 ?561次閱讀
    突破帶寬與延遲! <b class='flag-5'>無(wú)人機(jī)</b>對(duì)決從電子干擾到“撒網(wǎng)”與“竹竿捅機(jī)”的奇招轉(zhuǎn)變

    無(wú)人機(jī)自動(dòng)巡檢系統(tǒng)功能與應(yīng)用

    無(wú)人機(jī)自動(dòng)巡檢系統(tǒng)功能與應(yīng)用 無(wú)人機(jī)自動(dòng)巡檢系統(tǒng)是一種基于無(wú)人機(jī)技術(shù)的自動(dòng)化巡檢解決方案,廣泛應(yīng)用于電力、交通、通信、石油、光伏等多個(gè)行業(yè)。
    的頭像 發(fā)表于 01-22 17:05 ?777次閱讀

    大疆震撼發(fā)布DJI Flip全能Vlog航拍機(jī)

    近日,全球領(lǐng)先的無(wú)人機(jī)制造商大疆正式推出了其最新力作——DJI Flip全能Vlog無(wú)人機(jī)。這款無(wú)人機(jī)以精巧的設(shè)計(jì)和卓越的影像實(shí)力,為用戶
    的頭像 發(fā)表于 01-20 14:20 ?831次閱讀

    植保無(wú)人機(jī)電池性能測(cè)試方法

    隨著農(nóng)業(yè)現(xiàn)代化的不斷推進(jìn),植保無(wú)人機(jī)作為一種高效、精準(zhǔn)的農(nóng)業(yè)植保工具,正逐漸受到廣大農(nóng)戶和農(nóng)業(yè)企業(yè)的青睞。植保無(wú)人機(jī)的性能在很大程度上取決于其搭載的電池系統(tǒng),因此,對(duì)植保無(wú)人機(jī)電池進(jìn)行
    的頭像 發(fā)表于 01-08 09:26 ?990次閱讀
    植保<b class='flag-5'>無(wú)人機(jī)</b>電池性能測(cè)試方法

    MOS 管在無(wú)人機(jī)電池中的關(guān)鍵應(yīng)用

    無(wú)人機(jī),全稱為無(wú)人駕駛航空器(UnmannedAerialVehicle,簡(jiǎn)稱UAV),是一種利用無(wú)線電遙控設(shè)備和自備的程序控制裝置操縱的不載人飛機(jī)。無(wú)人機(jī)通過(guò)自主飛行控制系統(tǒng)或遙控設(shè)
    的頭像 發(fā)表于 12-25 17:43 ?1016次閱讀
    MOS 管在<b class='flag-5'>無(wú)人機(jī)</b>電池中的關(guān)鍵應(yīng)用

    半導(dǎo)體制冷模組賦能無(wú)人機(jī)巢:無(wú)人機(jī)效能 “熱”?點(diǎn)突破

    當(dāng)今科技飛速發(fā)展的時(shí)代,無(wú)人機(jī)憑借其靈活機(jī)動(dòng)、低空作業(yè)等諸多優(yōu)勢(shì),廣泛應(yīng)用于航拍測(cè)繪、農(nóng)業(yè)植保、電力巡檢、安防監(jiān)控等多元領(lǐng)域。無(wú)人機(jī)巢作為無(wú)人機(jī)高效運(yùn)作“后勤保障站”,其性能優(yōu)劣直接關(guān)
    的頭像 發(fā)表于 11-27 17:35 ?943次閱讀
    半導(dǎo)體制冷模組賦能<b class='flag-5'>無(wú)人機(jī)</b>巢:<b class='flag-5'>無(wú)人機(jī)</b>效能 “熱”?點(diǎn)突破

    DIY了臺(tái)無(wú)人機(jī),用全志T113芯片

    ?無(wú)人機(jī)飛控是無(wú)人機(jī)的核心部分,般包括傳感器、機(jī)載計(jì)算機(jī)和伺服作動(dòng)設(shè)備三大部分,能否在對(duì)重量和體積有嚴(yán)苛要求的無(wú)人機(jī)結(jié)構(gòu)上部署具有穩(wěn)定功能的飛控,是影響
    發(fā)表于 11-13 09:43

    無(wú)人機(jī)的發(fā)展十分火熱在哪些領(lǐng)域都有所應(yīng)用

    無(wú)人機(jī)的發(fā)展確實(shí)十分火熱,并且在多個(gè)領(lǐng)域都得到了廣泛的應(yīng)用。 、無(wú)人機(jī)技術(shù)概述 無(wú)人機(jī),即無(wú)人駕駛飛機(jī),是
    的頭像 發(fā)表于 10-22 18:14 ?3482次閱讀

    無(wú)人機(jī)飛行仿真模擬訓(xùn)練系統(tǒng)

    智慧華盛恒輝無(wú)人機(jī)飛行仿真模擬訓(xùn)練系統(tǒng),也稱無(wú)人機(jī)仿真訓(xùn)練模擬器,是一種集模擬訓(xùn)練演練與無(wú)人機(jī)飛行控制數(shù)據(jù)模擬驗(yàn)證于體的仿真系統(tǒng)。
    的頭像 發(fā)表于 09-10 16:43 ?1391次閱讀

    無(wú)人機(jī)巡檢系統(tǒng)光伏巡檢方案與作用

    無(wú)人機(jī)巡檢系統(tǒng)光伏巡檢方案與作用 隨著科技的不斷發(fā)展,無(wú)人機(jī)技術(shù)在各個(gè)領(lǐng)域得到了廣泛的應(yīng)用。在新能源領(lǐng)域,尤其是在光伏電站巡檢管理中,無(wú)人機(jī)巡檢已經(jīng)成為了一種高效、安全、環(huán)保的新型巡檢
    的頭像 發(fā)表于 08-08 16:32 ?965次閱讀

    光伏電站無(wú)人機(jī)巡檢系統(tǒng)的功能

    和保障安全的得力助手。 光伏電站無(wú)人機(jī)巡檢系統(tǒng)是一種集成了無(wú)人機(jī)技術(shù)、傳感器技術(shù)、圖像處理技術(shù)和智能分析技術(shù)于體的綜合解決方案,用于提高光
    的頭像 發(fā)表于 08-01 16:34 ?738次閱讀

    光伏無(wú)人機(jī)自動(dòng)巡檢系統(tǒng)的優(yōu)勢(shì)價(jià)值

    系統(tǒng)。無(wú)人機(jī)自動(dòng)巡檢系統(tǒng)硬件部署在固定區(qū)域,無(wú)需人員值守,對(duì)無(wú)人機(jī)航程覆蓋范圍內(nèi)的區(qū)域進(jìn)行自動(dòng)巡檢,隨時(shí)待命偵察干預(yù)突發(fā)情況。 ?????? 無(wú)人機(jī)自動(dòng)巡檢系統(tǒng)無(wú)需專業(yè)飛手控制,相比傳
    的頭像 發(fā)表于 07-18 16:10 ?712次閱讀