国外媒体(uasvision.com)报道:网络安全研究人员发现,他们在全球最受欢迎的消费型无人机的一款应用中发现了一个新漏洞,可能会加剧中美之间日益紧张的关系。
在两份报告中,研究人员声称,谷歌Android *** 作系统上的一款应用收集了大量个人信息,可能会被北京政府利用。该应用为总部位于中国的大疆创新公司(Da Jiang InnovaTIons)生产的无人机提供动力。世界各地有成千上万的客户使用这款应用来驾驶他们无人机。
作为全球最大的商用无人机制造商,大疆发现自己越来越受到美国政府的关注,其他成功的中国公司也是如此。五角大楼已经禁止使用该公司的无人机。今年1月,出于安全考虑,内政部决定继续停飞该公司的无人机。DJI表示,这一决定是出于政治考虑,而非软件漏洞。
几个月来,美国政府官员一直在加大警告力度,称中国政府可能会利用科技产品的弱点,迫使中国企业披露美国用户的信息。据美国官员说,中国公司必须遵守任何政府要求交出数据的要求。
国家反情报和安全中心主任威廉·R·埃文纳说:“中国法律要求每家中国科技公司向中国当局提供其获取的信息或存储在其网络中的信息。” “所有美国人都应该担心,他们在中国应用程序中存储的图像,生物特征,位置和其他数据必须移交给中国的国家安全机构。”
美国官员说,无人机的脆弱性是令华盛顿担忧的安全漏洞。
安全研究公司(总部位于法国的SynackTIv)和位于华盛顿郊外的GRIMM发现,这款应用程序不仅可以从手机上收集信息,而且DJI还可以在不经过谷歌审查的情况下对其进行更新,然后再传给消费者。这可能违反谷歌Android开发者的服务条款。
研究人员说,用户也很难审查这些变化,而且他们发现,即使应用程序看起来关闭了,它也在等待远方的指示。
SynackTIv工程师蒂法恩·罗曼德拉塔皮(TIphaine Romand Latapie)说:“手机可以访问无人机正在做的一切,但我们谈论的信息是电话信息。”。“我们不明白为什么DJI会需要这些数据。”
责任编辑:pj
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)