錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠(chéng)服務(wù),錦州廣廈維修電腦,公司IT外包服務(wù)
topFlag1 設(shè)為首頁(yè)
topFlag3 收藏本站
 
maojin003 首 頁(yè) 公司介紹 服務(wù)項(xiàng)目 服務(wù)報(bào)價(jià) 維修流程 IT外包服務(wù) 服務(wù)器維護(hù) 技術(shù)文章 常見(jiàn)故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠(chéng)服務(wù)技術(shù)文章
大疆無(wú)人機(jī)漏洞致飛行日志、照片、視頻非授權(quán)訪問(wèn)

作者: 佚名  日期:2018-11-12 16:54:08   來(lái)源: 本站整理

 大疆無(wú)人機(jī)漏洞致用戶帳戶和信息通過(guò)廠商基礎(chǔ)設(shè)施被非授權(quán)訪問(wèn),泄漏的信息包括設(shè)備飛行日志、視頻、圖像,實(shí)時(shí)視頻流和麥克風(fēng)音頻流,以及飛行地圖。
研究人員共發(fā)現(xiàn)DJI論壇使用的DJI身份識(shí)別過(guò)程的三個(gè)漏洞,分別是XSS,secure cookie bug和Certificate Pinning漏洞。黑客組合這三個(gè)漏洞就可以在DJI論壇發(fā)布含有惡意植入鏈接的帖子,并傳播惡意payload。

研究人員發(fā)現(xiàn)DJI提供給用戶的登錄web賬戶、在線論壇、Go和Go 4手機(jī)APP端,以及DJI FlightHub web app設(shè)計(jì)存在漏洞,可能導(dǎo)致用戶數(shù)據(jù)被非授權(quán)訪問(wèn)。
Check Point安全研究人員Dikla Barda和Roman Zaikin發(fā)現(xiàn)DJI識(shí)別和訪問(wèn)多個(gè)所屬平臺(tái)的cookie是一樣的。攻擊者竊取cookie后就可以劫持用戶帳戶并以合法用戶處理。
很快,研究人員就發(fā)現(xiàn)可以通過(guò)DJI論壇發(fā)起XSS攻擊獲取用戶和無(wú)人機(jī)數(shù)據(jù)的訪問(wèn)權(quán)限。攻擊者只需要在DJI論壇發(fā)布一個(gè)簡(jiǎn)單的POST就可以觸發(fā)XSS漏洞。

通過(guò)payload獲取的用戶cookie
攻擊場(chǎng)景首先是一個(gè)含有惡意內(nèi)容的鏈接,該鏈接中包含有JS注入。如果論壇用戶點(diǎn)擊該鏈接,JS就會(huì)抓取用戶的DJI cookie和帳戶token。然后攻擊者可以從目標(biāo)中導(dǎo)出secure cookie到外部域名。然后竊取的用戶token可以被用于識(shí)別DJI帳戶持有人的身份,攻擊者就可以訪問(wèn)帳戶持有人的云服務(wù),訪問(wèn)保存的無(wú)人機(jī)圖片、飛行計(jì)劃和支付信息等。因?yàn)镈JI論壇上有成千上萬(wàn)的用戶,所以攻擊者都不需要分享該鏈接,用戶在轉(zhuǎn)發(fā)消息時(shí)會(huì)自動(dòng)轉(zhuǎn)發(fā)該鏈接。
安全機(jī)制Certificate Pinning存在錯(cuò)誤配置,攻擊者可以利用該錯(cuò)誤配置來(lái)在DJI手機(jī)APP環(huán)境中使用系統(tǒng)的認(rèn)證token。這樣攻擊者不僅可以劫持用戶帳戶,還可以訪問(wèn)實(shí)時(shí)飛行圖像和飛行數(shù)據(jù)。
Check Point研究人員稱,今年3月份就將漏洞通報(bào)給了DJI,希望DJI可以在公布技術(shù)細(xì)節(jié)前獲取解決該技術(shù)設(shè)施的安全問(wèn)題。大疆在9月份對(duì)該漏洞進(jìn)行了修復(fù)。大疆對(duì)該漏洞的評(píng)級(jí)為高風(fēng)險(xiǎn),但表示幾乎不可能發(fā)生。
通過(guò)手機(jī)同步DJI云的飛行記錄數(shù)據(jù),攻擊者還可以本地瀏覽飛行日志,查看地圖和無(wú)人機(jī)拍攝的視頻和照片。

FlightHub web app可以提供自動(dòng)飛行日志同步,編隊(duì)管理選項(xiàng),以及實(shí)時(shí)視頻流記錄。
漏洞技術(shù)細(xì)節(jié)參見(jiàn):https://research.checkpoint.com/dji-drone-vulnerability/
 



熱門文章
  • 機(jī)械革命S1 PRO-02 開(kāi)機(jī)不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點(diǎn)不...
  • 三星一體激光打印機(jī)SCX-4521F維修...
  • 通過(guò)串口命令查看EMMC擦寫(xiě)次數(shù)和判...
  • IIS 8 開(kāi)啟 GZIP壓縮來(lái)減少網(wǎng)絡(luò)請(qǐng)求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對(duì)講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機(jī)始終停留在開(kāi)機(jī)界面...
  • 常見(jiàn)打印機(jī)清零步驟
  • 安裝驅(qū)動(dòng)時(shí)提示不包含數(shù)字簽名的解...
  • 共享打印機(jī)需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機(jī)的...
  • 錦州廣廈電腦上門維修

    報(bào)修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號(hào):遼ICP備2023002984號(hào)-1
    上門服務(wù)區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務(wù): 修電腦,電腦修理,電腦維護(hù),上門維修電腦,黑屏藍(lán)屏死機(jī)故障排除,無(wú)線上網(wǎng)設(shè)置,IT服務(wù)外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復(fù),密碼破解,光盤(pán)刻錄制作等服務(wù)

    技術(shù)支持:微軟等
    主站蜘蛛池模板: 日韩人妻无码一区二区三区| 中字无码av电影在线观看网站 | 久久无码专区国产精品s| 99精品人妻无码专区在线视频区| 精品无码一区在线观看| 国产在线精品无码二区二区| 国产成人无码AV在线播放无广告 | 日本精品无码一区二区三区久久久 | 国产50部艳色禁片无码| 久久久久亚洲AV无码专区首JN | 在线精品自偷自拍无码中文| 亚洲av无码专区在线观看下载 | HEYZO无码综合国产精品| 久久精品无码一区二区三区免费| 成人无码AV一区二区| 免费无码又爽又刺激高潮| 无码内射中文字幕岛国片| 中文字幕有码无码AV| 国产精品无码一区二区在线观一| JAVA性无码HD中文| 精品久久久久久无码不卡| 亚洲AV成人噜噜无码网站| 亚洲乱码无码永久不卡在线| heyzo专区无码综合| 国产成人无码免费网站| 精品人妻中文无码AV在线| 国产成人亚洲精品无码AV大片| 日韩精品中文字幕无码专区| 久久精品无码一区二区三区不卡| 亚洲av永久中文无码精品综合 | 亚洲AV区无码字幕中文色| 亚洲AV无码久久| 亚洲AV综合色区无码一二三区 | 国产成人无码久久久精品一 | 亚洲AV无码专区在线厂| 国产免费av片在线无码免费看| 国产精品va无码二区| 四虎影视无码永久免费| 精品久久久久久无码专区| 亚洲AV无码成人精品区日韩| 中文字幕无码av激情不卡|