服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

大疆无人机被检测出16个安全漏洞

日期: 来源:安在收集编辑:管窥蠡测



Bochum and Saarbrücken 的研究人员在制造商DJI制造的几架无人机中发现了安全漏洞,其中有些漏洞非常严重,比如通过某漏洞可更改无人机的序列号,或能直接将“安全部门跟踪无人机及其飞行员”的机制毁掉,而在部分特殊攻击场景中,无人机甚至可以在飞行中被远程摧毁。


由德国霍斯特·格茨信息技术安全研究所的尼科·席勒(Nico Schiller)和索斯滕·霍尔茨(Thorsten Holz)教授领导的团队将在网络和分布式系统安全研讨会(NDSS)上发表他们的研究结果。会议将于2023年2月27日至3月3日在美国圣地亚哥举行。


在向公众发布信息之前,研究人员已告知DJI所检查出来的16个漏洞,DJI表示已对此采取修复措施。



四款型号接受测试
该团队测试了四种不同类别的DJI无人机:小型DJI Mini 2、中型Air 2、大型Mavic 2和Mavic 3。他们向无人机的硬件和固件提供了大量随机输入,并检查是哪些输入导致无人机坠毁或对无人机数据进行了不必要的更改,如序列号等。这是一种被称为模糊化的方法,为此他们开发了一种新的算法。
Nico Schiller表示:“我们通常会将设备的整个固件用于模糊化。然而,现实并不简单,因为DJI无人机是相对复杂的设备,所以必须在实时系统中进行模糊处理。”
波鸿的研究人员表示:“在将无人机连接到笔记本电脑后,我们首先研究了有哪些接口可和无人机进行通信。而事实证明,大部分通信都是通过同一种协议完成的,其被称为DUML,该协议以数据包的形式向无人机发送命令。”


四个严重错误
研究小组因此通过模糊化生成了DUML数据包,并将其发送给了无人机,以评估无人机软件系统。Thorsten Holz表示:“很明显,无人机编程中存在错误,但也不是所有的安全漏洞都会导致坠机,其中的一些错误只会使序列号等数据发生更改。”
测试结果表明,四个测试模型都存在安全漏洞,研究人员总共记录了16个漏洞。其中,DJI Mini 2、Mavic Air 2和Mavic 3型号被发现存在四个严重缺陷,比如某漏洞允许攻击者获得系统中的扩展访问权限。

Thorsten Holz解释道:“一旦获得扩展访问权限,攻击者就可以更改日志数据或序列号并伪装自己的身份。此外,虽然DJI采取了预防措施,以防止无人机飞越机场或监狱等其他禁区,但通过相关漏洞,这些机制也可能被推翻。”


位置数据未加密传输

此外,研究人员还研究了DJI无人机用于传输无人机及其飞行员位置的协议。在对DJI固件和无人机发射的无线电信号进行逆向工程之后,研究团队成功记录了名为“DroneID”的跟踪协议。尼科·席勒(Nico Schiller)总结道:“测试结果显示,传输的数据没有加密,也就是说任何人都可以用相对简单的方法读取飞行员和无人机的位置。”


END








点【在看】的人最好看


相关阅读

  • 10个暗网监控工具

  • 暗网是每个CISO都需警惕的网络,暗网中的网站是普通搜索引擎所搜不到的,而暗网中大部分的数据通常都是那些因网络攻击而遭窃的数据,如泄露的用户帐户、身份信息或其他公司机密等
  • 开局之年看两会

  • 策划:王珂统筹:屈芳执行:侯皓 黄岱昕设计:王坤源大家都在看☞动海报丨政府工作报告里的河南贡献☞走好“华山一条路”☞一图速览2023年政府工作报告☞政府工作报告,这些重点值得
  • 关于“三年白头”,吴尊友回应→

  • 3月4日,全国政协十四届一次会议在人民大会堂开幕。据央视《面对面》报道,作为本届全国政协委员,吴尊友准备了关于加强公共卫生人才培养的提案。吴尊友表示,公共卫生的人才培养最
  • 高校招聘会有洗碗工岗位?最新回应来了

  • 据@九派新闻 消息近日,河南财经政法大学内一场招聘会上酒店、餐饮企业发布的招聘岗位引发关注不少餐饮公司、酒店去招聘服务员、前台、凉菜师傅、洗碗工薪资最低的仅2000元对
  • 安全热点周报(2023.2.27-2023.3.5)

  • 安全资讯导视01 美国政府发布2023年版《国家网络安全战略》02 中共中央、国务院印发《数字中国建设整体布局规划》03 知名互联网厂商APP利用漏洞非法控制用户手机窃密,数亿设
  • 华为斩获十项行业大奖,展现硬核实力!

  • 华为在移动网络业界一直是亮眼的存在,凭借其领先的产品与解决方案、持续突破的创新技术、卓越的产业贡献和突出的社会贡献,广受业界好评。在MWC2023巴塞罗那期间,华为一举斩获
  • 20次集体立功,这个中队太牛了!

  • 惊蛰始鸣,生机焕发,在毛泽东等老一辈革命家为雷锋同志题词六十周年之际,武警江苏总队南通支队启东中队7名新入队战友将自己的照片亲手贴在“雷锋传人”的展板上,在202301至20230

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 雅迪新车火了,网友:八嘎车!

  • 最近在小红书上雅迪突然火了新出的这款电动车成功吸引了不少人的注意引得无数网友表示“真的好想买”这奶呼呼的浅蓝狠狠地切中了当下流行的莫兰迪色系旁边还带有一个小挎斗
  • 大疆无人机被检测出16个安全漏洞

  • Bochum and Saarbrücken 的研究人员在制造商DJI制造的几架无人机中发现了安全漏洞,其中有些漏洞非常严重,比如通过某漏洞可更改无人机的序列号,或能直接将“安全部门跟踪无人
  • 10个暗网监控工具

  • 暗网是每个CISO都需警惕的网络,暗网中的网站是普通搜索引擎所搜不到的,而暗网中大部分的数据通常都是那些因网络攻击而遭窃的数据,如泄露的用户帐户、身份信息或其他公司机密等
  • 政府工作报告定调!中国数实融合加速

  • 拼关于数实融合,全国两会政府工作报告给出最新表态:加快传统产业和中小企业数字化转型,着力提升高端化、智能化、绿色化水平。进入2023年,“拼经济”成为各地发展关键词,而实体企