中國制造商深圳大疆創(chuàng)新科技有限公司是世界上最大的民用無人機(jī)制造商,周三表示,正在尋找其飛行控制軟件的安全漏洞,由于編程人員發(fā)現(xiàn)其應(yīng)用程序可能被“熱補(bǔ)丁”,以規(guī)避蘋果和Alphabet Inc的審查。
DJI發(fā)言人Adam Lisberg談及熱補(bǔ)丁程序問題時表示:“我們已經(jīng)更新了應(yīng)用程序以刪除可疑代碼?!?/span>
“我們現(xiàn)在要審查所有的代碼,看看還有什么我們不了解的?!?/span>
高盛和奧本海默估計在2016年,DJI配備相機(jī)的無人機(jī),型號從巴掌大小,低至500美元,到小型戶外烤架大小,約占全球商業(yè)和消費(fèi)無人機(jī)市場的70%。
他們的相機(jī)越來越多地用于敏感設(shè)置,例如制作電影或檢查工業(yè)設(shè)施。 AT&T部署了四十幾架無人機(jī),包括DJI型號,以便在哈維颶風(fēng)之后發(fā)現(xiàn)手機(jī)信號塔的損壞。 Lisberg表示,DJI已經(jīng)發(fā)出無人機(jī)和備用電池來幫助恢復(fù)。
但隨著人氣的增長,數(shù)據(jù)隱私的擔(dān)憂也越來越多。 DJI的應(yīng)用程序運(yùn)行在蘋果 IOS和谷歌安卓上,直到最近才被允許在連接到互聯(lián)網(wǎng)的平板電腦或手機(jī)上隨時將“熱補(bǔ)丁”新代碼添加到應(yīng)用程序中。
計算機(jī)安全專家說,這樣的代碼可以將手機(jī)變成聽力設(shè)備,或發(fā)出敏感數(shù)據(jù)。
網(wǎng)絡(luò)公司Lookout的安全智能副總裁Michael Murray說:“應(yīng)用程序開發(fā)人員正在尋找方法來規(guī)避應(yīng)用商店的控制?!?/span>
DJI應(yīng)用程序的德國編碼人員Andreas Makris表示,其應(yīng)用程序與啟動時的二十多個網(wǎng)站相連,發(fā)送用戶和位置數(shù)據(jù)。
DJI的Lisberg說,問題源于第三方插件,可幫助用戶在社交媒體上分享圖像。 但至少有一個是DJI不知道的在發(fā)送數(shù)據(jù)。 DJI阻止了發(fā)送數(shù)據(jù),正在尋找其他問題。
DJI為找到漏洞為編碼人員提供高達(dá)30,000美元的“漏洞賞金”。 它計劃本月發(fā)布一項功能,讓用戶在飛行時斷開手機(jī)或平板電腦,確保數(shù)據(jù)不被發(fā)出。
該公司加緊了安全措施,美國陸軍5月份因“網(wǎng)絡(luò)漏洞”下令服務(wù)人員停止使用無人機(jī)。
(審核編輯: 智匯胡妮)
分享