当前位置:安全企业动态 → 正文

大疆设3万美元奖金 寻求找出APP安全漏洞

责任编辑:editor007 作者:刘春 |来源:企业网D1Net  2017-09-07 20:20:30 本文摘自:网易科技

大疆设3万美元奖金 寻求找出APP安全漏洞

9月7日消息,据路透社报道,中国无人机厂商大疆周三表示,该公司正在寻找其飞行控制软件中的安全漏洞。此前有程序员发现其应用可以通过“热修复”的方式,以规避苹果和谷歌母公司Alphabet的审查。

大疆发言人亚当·利兹伯格(Adam Lisberg)?称:“我们已经更新了应用,以移除可疑的代码。”

他说:“我们现在正在检查所有的代码,看看里面是否还有什么我们不知道的东西。”

大疆配备有摄像头的无人机,其尺寸从手掌大小到小型户外烧烤架大小,成本最低仅为500美元。2016年,高盛和Oppenheimer预计,大疆在全球商业和消费者无人机市场中占据了70%的份额。

目前,大疆无人机正应用于越来越多场合,比如制作电影或检查工业设施。在哈维飓风过后, 美国最大的电信运营商AT&T部署了大约40架无人机来查看其信号发射塔的受损情况,其中就有大疆无人机。利兹伯格称,大疆利用无人机和备用电池来帮助美国的灾后恢复。

但随着大疆的知名度越来越高,对其设备可能泄露数据隐私的担忧也越来越大。运行于苹果IOS和谷歌Android平台上的大疆应用,当平板或手机连接到互联网时,允许以“热修复”的方式将新代码植入应用中。

计算机安全专家表示,这样的代码可以将手机变成监听设备,或者发送敏感数据。

美国网络公司Lookout的安全情报副总裁迈克尔·默里(Michael Murray)表示:“大疆的应用开发人员正设法绕过进入应用商店时所受到的控制。”

熟悉大疆应用的德国程序员安德里亚斯·马克瑞斯(Andreas Makris)指出,大疆的应用启动时会与20多个网站连接,发送用户和位置数据。

大疆的利兹伯格表示,问题源于帮助用户在社交媒体上分享图片的第三方插件。但他指出,至少有一款应用发送大疆所不知道的数据。大疆已停用了该应用,并正在寻找其它问题。

对于那些发现其软件漏洞的程序员,大疆将提供高达3万美元的“漏洞悬赏”。该公司计划本月发布一项功能,允许用户在其无人机飞行时将手机或平板电脑与互联网断开,以确保数据不会被发送出去。

由于存在“网络漏洞”,美国陆军今年5月份下令停止使用大疆无人机,此后该公司加强了安全措施。

关键字:无人机谷歌

本文摘自:网易科技

x 大疆设3万美元奖金 寻求找出APP安全漏洞 扫一扫
分享本文到朋友圈
当前位置:安全企业动态 → 正文

大疆设3万美元奖金 寻求找出APP安全漏洞

责任编辑:editor007 作者:刘春 |来源:企业网D1Net  2017-09-07 20:20:30 本文摘自:网易科技

大疆设3万美元奖金 寻求找出APP安全漏洞

9月7日消息,据路透社报道,中国无人机厂商大疆周三表示,该公司正在寻找其飞行控制软件中的安全漏洞。此前有程序员发现其应用可以通过“热修复”的方式,以规避苹果和谷歌母公司Alphabet的审查。

大疆发言人亚当·利兹伯格(Adam Lisberg)?称:“我们已经更新了应用,以移除可疑的代码。”

他说:“我们现在正在检查所有的代码,看看里面是否还有什么我们不知道的东西。”

大疆配备有摄像头的无人机,其尺寸从手掌大小到小型户外烧烤架大小,成本最低仅为500美元。2016年,高盛和Oppenheimer预计,大疆在全球商业和消费者无人机市场中占据了70%的份额。

目前,大疆无人机正应用于越来越多场合,比如制作电影或检查工业设施。在哈维飓风过后, 美国最大的电信运营商AT&T部署了大约40架无人机来查看其信号发射塔的受损情况,其中就有大疆无人机。利兹伯格称,大疆利用无人机和备用电池来帮助美国的灾后恢复。

但随着大疆的知名度越来越高,对其设备可能泄露数据隐私的担忧也越来越大。运行于苹果IOS和谷歌Android平台上的大疆应用,当平板或手机连接到互联网时,允许以“热修复”的方式将新代码植入应用中。

计算机安全专家表示,这样的代码可以将手机变成监听设备,或者发送敏感数据。

美国网络公司Lookout的安全情报副总裁迈克尔·默里(Michael Murray)表示:“大疆的应用开发人员正设法绕过进入应用商店时所受到的控制。”

熟悉大疆应用的德国程序员安德里亚斯·马克瑞斯(Andreas Makris)指出,大疆的应用启动时会与20多个网站连接,发送用户和位置数据。

大疆的利兹伯格表示,问题源于帮助用户在社交媒体上分享图片的第三方插件。但他指出,至少有一款应用发送大疆所不知道的数据。大疆已停用了该应用,并正在寻找其它问题。

对于那些发现其软件漏洞的程序员,大疆将提供高达3万美元的“漏洞悬赏”。该公司计划本月发布一项功能,允许用户在其无人机飞行时将手机或平板电脑与互联网断开,以确保数据不会被发送出去。

由于存在“网络漏洞”,美国陆军今年5月份下令停止使用大疆无人机,此后该公司加强了安全措施。

关键字:无人机谷歌

本文摘自:网易科技

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^