全球最受欢迎的消费型无人机的一款应用中发现了一个新漏洞

国外媒体报道:网络安全研究人员发现,他们在全球最受欢迎的消费型无人机的一款应用中发现了一个新漏洞,可能会加剧中美之间日益紧张的关系。
在两份报告中,研究人员声称,谷歌android操作系统上的一款应用收集了大量个人信息,可能会被北京政府利用。该应用为总部位于中国的大疆创新公司(da jiang innovations)生产的无人机提供动力。世界各地有成千上万的客户使用这款应用来驾驶他们无人机。
作为全球最大的商用无人机制造商,大疆发现自己越来越受到美国政府的关注,其他成功的中国公司也是如此。五角大楼已经禁止使用该公司的无人机。今年1月,出于安全考虑,内政部决定继续停飞该公司的无人机。dji表示,这一决定是出于政治考虑,而非软件漏洞。
几个月来,美国政府官员一直在加大警告力度,称中国政府可能会利用科技产品的弱点,迫使中国企业披露美国用户的信息。据美国官员说,中国公司必须遵守任何政府要求交出数据的要求。 国家反情报和安全中心主任威廉·r·埃文纳说:“中国法律要求每家中国科技公司向中国当局提供其获取的信息或存储在其网络中的信息。” “所有美国人都应该担心,他们在中国应用程序中存储的图像,生物特征,位置和其他数据必须移交给中国的国家安全机构。”
美国官员说,无人机的脆弱性是令华盛顿担忧的安全漏洞。 安全研究公司(总部位于法国的synacktiv)和位于华盛顿郊外的grimm发现,这款应用程序不仅可以从手机上收集信息,而且dji还可以在不经过谷歌审查的情况下对其进行更新,然后再传给消费者。这可能违反谷歌android开发者的服务条款。
研究人员说,用户也很难审查这些变化,而且他们发现,即使应用程序看起来关闭了,它也在等待远方的指示。 synacktiv工程师蒂法恩·罗曼德拉塔皮(tiphaine romand latapie)说:“手机可以访问无人机正在做的一切,但我们谈论的信息是电话信息。”。“我们不明白为什么dji会需要这些数据。”


几种能够实现快速短路保护的方法,并且通过实际测试验证了可行性
解析led显示屏中的最关键元器件---led灯珠
共模电感常用规格及型号盘点gujing
区块链+大数据_科技引领健康保障行业变革
京东方或为苹果下一代iPhone供应OLED面板
全球最受欢迎的消费型无人机的一款应用中发现了一个新漏洞
浅谈Avago的高功率LED发射器
创新与低碳并行|德赛西威再获“金辑奖”两项荣誉
基站中的无源交调效应
应该使用什么尺寸的电容器好?如何选择电容器的尺寸?
三菱转以太网模块连接 FX3U/3UC系列PLC使用步骤
iPhone 11双12的价格或再下降
伺服液压机的种类介绍
救命传感手环,落入水中0.5米及以下超过30秒后自动开启定位
基于一种标准Token的智能合约协议ERC20介绍
AI要想进一步发展 需要从脑科学得到启发
动力电池审查技术重大调整主要目的是为减轻企业负担
uCGUI如何移植到S3C44B0X
苹果存储外设厂商发布四块M.2 SSD的合体设备
如何解决DCS的数据波动来了解一下DCS的接地吧