中國制造商深圳大疆創新科技有限公司是世界上最大的民用無人機制造商,周三表示,正在尋找其飛行控制軟件的安全漏洞,由于編程人員發現其應用程序可能被“熱補丁”,以規避蘋果和Alphabet Inc的審查。
DJI發言人Adam Lisberg談及熱補丁程序問題時表示:“我們已經更新了應用程序以刪除可疑代碼。”
“我們現在要審查所有的代碼,看看還有什么我們不了解的。”
高盛和奧本海默估計在2016年,DJI配備相機的無人機,型號從巴掌大小,低至500美元,到小型戶外烤架大小,約占全球商業和消費無人機市場的70%。
他們的相機越來越多地用于敏感設置,例如制作電影或檢查工業設施。 AT&T部署了四十幾架無人機,包括DJI型號,以便在哈維颶風之后發現手機信號塔的損壞。 Lisberg表示,DJI已經發出無人機和備用電池來幫助恢復。
但隨著人氣的增長,數據隱私的擔憂也越來越多。 DJI的應用程序運行在蘋果 IOS和谷歌安卓上,直到最近才被允許在連接到互聯網的平板電腦或手機上隨時將“熱補丁”新代碼添加到應用程序中。
計算機安全專家說,這樣的代碼可以將手機變成聽力設備,或發出敏感數據。
網絡公司Lookout的安全智能副總裁Michael Murray說:“應用程序開發人員正在尋找方法來規避應用商店的控制。”
DJI應用程序的德國編碼人員Andreas Makris表示,其應用程序與啟動時的二十多個網站相連,發送用戶和位置數據。
DJI的Lisberg說,問題源于第三方插件,可幫助用戶在社交媒體上分享圖像。 但至少有一個是DJI不知道的在發送數據。 DJI阻止了發送數據,正在尋找其他問題。
DJI為找到漏洞為編碼人員提供高達30,000美元的“漏洞賞金”。 它計劃本月發布一項功能,讓用戶在飛行時斷開手機或平板電腦,確保數據不被發出。
該公司加緊了安全措施,美國陸軍5月份因“網絡漏洞”下令服務人員停止使用無人機。
(審核編輯: 智匯胡妮)
分享