大疆无人机漏洞致飞行日志、照片、视频非授权访问

访客3年前关于黑客接单1179

大疆无人机漏洞致用户帐户和信息通过厂商基础设施被非授权访问,泄漏的信息包括设备飞行日志、视频、图像,实时视频流和麦克风音频流,以及飞行地图。

研究人员共发现DJI论坛使用的DJI身份识别过程的三个漏洞,分别是XSS,secure cookie bug和Certificate Pinning漏洞。黑客组合这三个漏洞就可以在DJI论坛发布含有恶意植入链接的帖子,并传播恶意payload。


研究人员发现DJI提供给用户的登录web账户、在线论坛、Go和Go 4手机APP端,以及DJI FlightHub web app设计存在漏洞,可能导致用户数据被非授权访问。

Check Point安全研究人员Dikla Barda和Roman Zaikin发现DJI识别和访问多个所属平台的cookie是一样的。攻击者窃取cookie后就可以劫持用户帐户并以合法用户处理。

很快,研究人员就发现可以通过DJI论坛发起XSS攻击获取用户和无人机数据的访问权限。攻击者只需要在DJI论坛发布一个简单的POST就可以触发XSS漏洞。


通过payload获取的用户cookie

攻击场景首先是一个含有恶意内容的链接,该链接中包含有 *** 注入。如果论坛用户点击该链接, *** 就会抓取用户的DJI cookie和帐户token。然后攻击者可以从目标中导出secure cookie到外部域名。然后窃取的用户token可以被用于识别DJI帐户持有人的身份,攻击者就可以访问帐户持有人的云服务,访问保存的无人机图片、飞行计划和支付信息等。因为DJI论坛上有成千上万的用户,所以攻击者都不需要分享该链接,用户在转发消息时会自动转发该链接。

安全机制Certificate Pinning存在错误配置,攻击者可以利用该错误配置来在DJI手机APP环境中使用系统的认证token。这样攻击者不仅可以劫持用户帐户,还可以访问实时飞行图像和飞行数据。

Check Point研究人员称,今年3月份就将漏洞通报给了DJI,希望DJI可以在公布技术细节前获取解决该技术设施的安全问题。大疆在9月份对该漏洞进行了修复。大疆对该漏洞的评级为高风险,但表示几乎不可能发生。

通过手机同步DJI云的飞行记录数据,攻击者还可以本地浏览飞行日志,查看地图和无人机拍摄的视频和照片。


FlightHub web app可以提供自动飞行日志同步,编队管理选项,以及实时视频流记录。

漏洞技术细节参见:https://research.checkpoint.com/dji-drone-vulnerability/

相关文章

怎么找正规的侦探公司,有正规的观察公司吗

以前往 过维多克私 家私人侦探,那时候授权委托她们企业查一下公 司职工的情形,由于必须招骋一个业务经理,负责人企业要害单元,维多克简直靠谱权威性,查出的結果还较为客观性,真正。。有哪些难题热烈欢迎领会...

全国中小学开学延后几号开学 2020各省中小学开学时间最新消息汇总

全国中小学开学延后几号开学 2020各省中小学开学时间最新消息汇总

为阻断新型冠状病毒感染的肺炎疫情向校园蔓延,确保师生身体健康,教育部1月27日发布通知,要求2020年春季学期延迟开学。 此后,全国各省份纷纷推迟原定的开学时间。 多地确定推迟开学,要求做好线上教...

110米栏世界记录?人类110米栏历史上最强的10位运动员

110米栏世界记录?人类110米栏历史上最强的10位运动员

男子110米栏能够跑进13秒大关,就意味着成为世界超一流的跨栏选手,而我国名将曾经多次跑进13秒大关,并且在2006年洛桑,以12秒88的成绩打破尘封多年的男子110米栏世界纪录。 今日笔者要给大家...

90%的车主车险保李亚洲简历费降了,有你吗?

  新华社北京12月2日电 题:90%的车主车险保费降了,有你吗?   新华社记者谭谟晓   9月19日,以“降价、增保、提质”为目标的车险综合改革正式实施。时间过去两个多月,在这期间你买过车险吗...

微博上的伴游-【褚世兰】

“微博上的伴游-【褚世兰】” 年龄:19岁邮箱:l18**t*g@*.com民族:达斡尔族北京商务招聘年龄全国高端模特美女:由模特预约平台独家为您提供,想了解更多资讯可以咨询经纪人为您答疑解惑所在地:...

电商增长的背后:新一轮价格战?

电商增长的背后:新一轮价格战?

“以供给链为焦点的电商带着强东西属性,那么所带来的用户增长是否是伪增长?” 本年的春天一晃眼就已往了,那夏天的阳光必然更激烈些。 我前阵子写下了这句话,倒没预推测41度来的这么快。 是的,夏天来了,...