Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >大疆无人机控制应用 DJI Go 4 监视用户? 谷歌已展开调查

大疆无人机控制应用 DJI Go 4 监视用户? 谷歌已展开调查

作者头像
新智元
发布于 2020-07-28 08:24:06
发布于 2020-07-28 08:24:06
8870
举报
文章被收录于专栏:新智元新智元

新智元报道

来源:arstechnica等

编辑:雅新

【新智元导读】安全公司Synacktiv和Grimm的研究人员发布的报告称,大疆的无人机控制应用 DJI Go 4 包含几个令人担忧的组件,一直秘密地收集敏感的用户数据。目前,谷歌就此事展开调查。

外媒报道称,安全公司Synacktiv和Grimm的研究人员表示,「大疆的无人机控制应用 DJI Go 4 可能并不安全。」

研究人员发布的报告中显示,Android版本的 DJI Go 4 包含几个令人担忧的组件,一直秘密地收集敏感的用户数据,在最坏的情况下,该应用可能被用来监视用户并安装应用。

它违反了 Google Play 商店的政策,目前谷歌就此事展开调查。该程序在 Google Play 下载量已超过100万次。

监测用户,程序外下载代码违法谷歌政策

大疆是全球最大,最成功的商业无人机制造商之一。根据公开的Play商店指标,DJI Go 4 应用程序的安装量多达500万次。

该应用程序之所以违反了 Google Play 商店的政策,是因为它可以通过自我更新功能或中国微博社交媒体巨头提供的专用安装程序在用户的设备上安装任何应用程序。

这两种方式都可以从Play商店外部下载代码,从谷歌专用的安卓市场之外下载代码直接违反了Google的规定。

此外,该应用程序的先前版本包含一个组件,该组件收集了各种敏感数据并将其发送给了总部的SDK开发人员MobTech。该功能可以访问的一些信息包括手机的IMEI,SIM序列号,SD卡信息,蓝牙地址等。大疆在最新版本的 DJI Go 4 应用程序中删除了该功能。

研究人员声称,该应用程序在用户不知道的情况下,还可以在关闭后自行重启,并继续在后台运行发出网络请求。

根据该应用在 Google Play 中的描述,它一共适用于4款无人机,所以很可能会影响到大疆 Phantom 4、Mavic Pro、Phantom 4 Pro 和 Inspire 2 的用户。

大疆就此事发表声明称,研究人员发现的漏洞是 「假设性的」,却没有证据证明它们曾经被利用过。

该公司发言人表示,「这些报告中描述的应用程序更新功能,对于减少被黑应用的使用非常重要。这些被黑应用试图突破地理围栏和高度限制功能。DJI Go 4在没有用户输入的情况下,不会重启。

地理围栏是美国联邦航空局(FAA)的一项软件功能授权,旨在防止人们将无人机飞入受限的空域。

大疆表示,目前已经删除了发现漏洞的SDK。

这里的问题是多方面的。一个主要问题是软件公司经常没有彻底地审查他们用来开发应用程序的SDK。然而这项研究报告和大疆的回应也突显了谷歌当前应用采购系统的混乱。

Android的开放性和谷歌对大多数审查程序的频繁自动化意味着那些规避谷歌Play Store 政策的应用很容易就可以通过。

监控之手伸出国门?国产无人机多次被指控暗中收集美国数据

作为全球最大的商用无人机制造商,大疆和其他取得成功的中国企业一样越来越受到美国政府的关注。

曾在2017年,美国移民及海关执法局(ICE)的一个备忘录称,「中国大疆创新科技公司的商业无人机和软件很可能向中国政府提供美国关键基础设施和执法活动的数据。」

大疆公司当时对这一备忘录的说法予以否认,并一份声明中表示,大疆不会收集和访问用户的图片、视频和飞行日志等用户数据,除非用户主动上传和分享。

就在今年年初,出于安全考虑,美内政部决定停飞该公司的整支无人机机队,仅仅因为这些设备至少部分是在中国制造的,间谍风险高。大疆曾表示,这一决定是出于政治原因,而非软件漏洞。

英媒将美国这一行为描述成「华盛顿对美国使用中国技术感到担忧的最新迹象」。

新冠肺炎疫情蔓延之际,无人机一直是「抗疫新星」,美国22个州的43个执法机构开始使用无人机对抗疫情,以确保民众遵守社交隔离规定。但当发现这些无人机来自中国企业后,美国保守派再次污蔑其存在「间谍风险」。

大疆是中国创新的象征,所有阴谋论的源头是美国政府对外国技术巨头的担忧。几个月来,美国政府官员一直在加大警告力度,称中国政府可能利用科技产品的弱点,迫使企业披露美国用户的信息。

多年来,大疆也一直在努力减轻人们对其无人机安全问题的担忧,这些无人机可以拍摄电影、守卫发电厂、统计野生动物数量,还可以协助军队和警方。

参考链接:

https://arstechnica.com/information-technology/2020/07/chinese-made-drone-app-in-google-play-spooks-security-researchers/

https://www.androidauthority.com/dji-go-4-app-security-privacy-issues-1141232/

https://cn.nytimes.com/usa/20200724/dji-drones-security-vulnerability/

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2020-07-27,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 新智元 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
编辑精选文章
换一批
大疆首当其冲,美国正制定新禁令:不让政府采购外国制造无人机
据外媒Techcrunch报道,特朗普政府正准备颁发行政命令,禁止联邦部门和机构购买和使用外国制造的无人机。
量子位
2020/03/16
3480
大疆首当其冲,美国正制定新禁令:不让政府采购外国制造无人机
大疆被爆监视用户并违规收集用户数据,谷歌正展开调查!
“网络安全公司Synacktiv和Grimm的研究人员表示,大疆无人机控制应用DJI Go 4可能并不安全,该应用包含几个令人担忧的组件,在最坏的情况下,该应用可能被用来监视用户并安装应用。它也违反了谷歌应用商店Play Store的政策,目前谷歌正在调查此事。大疆就此事发表了声明称,研究人员发现的漏洞是 “假设性的”,它们从未被利用过,并且目前已经删除了发现漏洞的SDK。
数据猿
2020/07/29
7520
美国再生“中国无人机威胁论”,大疆回应称数据完全由用户掌握
“华为事件”的热度丝毫未减,美国似乎又将矛头指向了新的目标——DJI大疆。根据CNN报道的内容,美国国土安全部警告称,中国制造的无人机可以向制造商传输飞行数据,从而可能被政府部门获取。
FB客服
2019/05/23
5190
美国再生“中国无人机威胁论”,大疆回应称数据完全由用户掌握
大疆无人机拆解分析:一切都很好,但部分美国器件仍无法替代!
拆开DJI Mavic Air 2后,结果发现,估算的零部件价格成本为135美元。成本率仅为20%,低于智能手机的30~35%。日本某企业的高管表示“要达到相同性能,日本企业的话仅材料费就会达到整机价格的2倍”。可见,低成本成为大疆的竞争力源泉。他们也发现,Mavic Air 2的很多部件也常在智能手机和计算机中找到,而这些零部件占了Air2使用的230种零件中的8成,包括会在高阶手机用到的相机部件、智能手表会用到的GPS接收器。
钱塘数据
2022/03/15
3.3K0
大疆无人机拆解分析:一切都很好,但部分美国器件仍无法替代!
印度查获10架大疆无人机,称威胁印安全
据《印度时报》5月16日报道,在印度班加罗尔的坎皮高达国际机场,印度有关部门从一名乘客那里,查获了10架产自中国的大疆无人机。印度专家拉马羌德拉·古哈(Ramachandra Guha)对此警告说,查
机器人网
2018/04/25
7410
印度查获10架大疆无人机,称威胁印安全
大疆创新携手亚马逊、谷歌创立小型无人机联盟
鉴于无人机产业的快速成长,世界最知名的两大公司亚马逊和谷歌主导成立小型无人机联盟(Small.UAV.Coalition),规范小型无人机的监管,包括小型无人机的安全性、可靠性和规范操作。 联盟创始成员包括(排名不分先后):3DRobotics、Aerialtronics、Airwave、Amazon.Prime.Air、大疆创新(DJI.Innovations)、Google[x]’s Project.Wing、GoPro和Parrot。该联盟还得到了Akin.Gump.Strauss.Haur&Feld
机器人网
2018/04/13
6610
王帆谈大疆的未来:不做送货无人机,回归中国市场
“大疆”这两个字尽管还没到家喻户晓的程度,然而在科技圈中已是无人不晓。在大量公司包括素来有“价格屠夫”之称的小米入局之后,大疆依然占有超过70%的民用无人机市场份额。 今年《时代周刊》收录的“有史以来最具影响力的50款电子设备”仅有一款中国产品上榜:大疆精灵无人机,就连其在美国的对手3D-Robotics的创始人Christ Anderson对大疆也是赞赏有加。外媒给它的TITLE还有“中国从廉价制造到创新模式的代表”、“无人机领域的苹果公司”。 或许正是辉煌的过往,让大疆有着如同苹果一样的高冷范儿,其创
机器人网
2018/04/16
8510
王帆谈大疆的未来:不做送货无人机,回归中国市场
AI一分钟 | 传许家印已投资贾跃亭FF;腾讯将发布可接收微信的智能音箱;阿里确认研发自动驾驶技术
整理 | Just 一分钟AI 1.据接近恒大的知情人士处获悉,许家印已确认投资了贾跃亭旗下的法拉第未来,并成立了专门的汽车团队。 2.针对“因违反美国制裁禁令,美国商务部禁止美国企业向中兴公司出售零部件产品”一事,中兴表示正积极沟通以及应对。 3.阿里团队确认正在研发 L4 级以上的自动驾驶技术,已有车辆搭载该系统上路,进行常态化路测,负责人为王刚教授。 4.微软市值周一超越谷歌母公司 Alphabet,成为全球仅次于苹果的第二大市值公司。周一收盘时总市值约 7250 亿美元。 5.大疆公布第二轮竞价
AI科技大本营
2018/04/26
6120
AI一分钟 | 传许家印已投资贾跃亭FF;腾讯将发布可接收微信的智能音箱;阿里确认研发自动驾驶技术
大疆无人机又闯祸:撞了美军直升机,无人员伤亡
随着消费级无人机的快速发展,功能越来越先进的新式无人机不断涌现,也带来了安全和隐私方面的忧患,引发了各国政府的重点关切,其中,美国政府最为紧张,美国移民和海关执法局曾直指大疆利用其无人机产品在美国为中国政府从事间谍活动,这件事真假未知,但有一件事却是真实的,那就是疑似大疆无人机在纽约撞上了一架美国陆军黑鹰直升机,所幸最后安全着陆,无人员伤亡。 据了解,此事件发生在2017年9月21日,美军一架黑鹰直升机在纽约联合国大会禁飞区执行任务时,被一架疑似大疆幻影4的多轴无人机迎面撞上,直升机主旋翼桨叶上形成1.
机器人网
2018/04/18
6820
大疆无人机又闯祸:撞了美军直升机,无人员伤亡
美警察部门日益增加对无人机的使用
美国独立的无人机资讯网站(drones.org)发文宣称,美国警察部门正在利用法律的灰色地带,日益增加对无人机的使用。这一措施引发了民众的担忧。 2015年8月北达科塔州通过了一项关于无人机的法案,授权警方可以为无人机装备催泪瓦斯。自2012年以来,在某些特定情况下美国政府部门在取得了联邦航空管理局批准后,可以使用重量不足55磅或25公斤的小型无人机。美国有多只警察队伍目前已经在配备和训练使用无人机。据著名数字版权组织“前沿电子基金会”消息,美国全境至少已有60支警察部队要求获得无人机使用许可。联邦调查局(
人工智能快报
2018/03/13
6570
中国无人机或走手机业老路 低端货充斥市场
港媒称,商用无人机全球市场或许正走上智能手机业的老路,因为中国供应商之间的竞争加剧。据香港《南华早报》3月3日报道,深圳市大疆创新科技有限公司 (简称DJI大疆创新)是全球民用无人机最大的供货商,目前它正考虑领先中国竞争对手一步,率先发布更先进更方便消费者的产品。 报道称,DJI大疆创新首席执行官汪滔3月1日在美国发布了这款该公司最新型的无人机时说:“精灵4开启了一个全新时代,让初学者也可以自如操控无人机。” DJI大疆创新精灵系列最新产品——大疆精灵Phantom 4是为无人机航拍业余爱好者打造的,它引入
机器人网
2018/04/23
5740
全球及美国首张无人机配送商业化“驾照”先后落地,国内还要多久?
前不久,美国首张无人机配送“驾照”正式落地,获得者还是之前在澳大利亚拿下全球首张无人机商业飞行许可的谷歌。
用户2908108
2019/05/14
3610
全球及美国首张无人机配送商业化“驾照”先后落地,国内还要多久?
外媒爆料大疆北美裁员内幕:核心高管离职,内部斗争激烈,有团队1/3被砍
过去十年,大疆在美国的业务一直非常成功,几乎将所有竞争对手都挤出了市场,但局势正在慢慢发生变化。
机器之心
2021/03/15
7440
外媒爆料大疆北美裁员内幕:核心高管离职,内部斗争激烈,有团队1/3被砍
大疆无人机安全与DroneID漏洞
消费级无人机可以用于高级航拍、物流和人道主义救援等等。但是其广泛使用给安全、安保和隐私带来了许多风险。例如,攻击方可能会使用无人机进行监视、运输非法物品,或通过侵入机场上方的封闭空域造成经济损失。为了防止恶意使用,无人机制造商采用多种对策来强制安全可靠地使用无人机,例如对速度和高度施加软件限制,或使用地理围栏实施禁飞区。
CDra90n
2023/06/24
3.1K2
大疆无人机安全与DroneID漏洞
【AI 引擎】雅虎向发布有史以来最大数据集 | 奥巴马政府斥资40亿美元推自动驾驶
1.海尔集团与通用电气签署谅解备忘录开展全球战略伙伴合作 青岛,中国 - 【2016年1月15日】-海尔集团(“海尔”)与通用电气(纽交所:GE)今天在美签署了合作谅解备忘录,双方将在全球范围内合作,
新智元
2018/03/14
7240
【AI 引擎】雅虎向发布有史以来最大数据集 | 奥巴马政府斥资40亿美元推自动驾驶
大疆发布公开信:推出“政企版”无人机系统,并宣布在美设厂
从大疆在其官网发布的两份声明来看,大疆正在推出大疆“政企版”(Government Edition),并已致函参议院小组委员会,就上周听证会上的不实指控发表声明。此外,大疆正在重新利用其在加利福尼亚州的一个仓库,开始在美国建造无人机。
新智元
2019/07/05
5860
大疆发布公开信:推出“政企版”无人机系统,并宣布在美设厂
亚马逊表态:坚决为政府和军方客户服务,使用AI技术不设红线
【新智元导读】近日,有亚马逊高管表示,公司会“坚定不移”地为美国政府和军方服务,政府执法部门、士兵和公务人员都应该获得AI技术的帮助。亚马逊并未就参与国防事务问题上划定任何“红线”。不久前公司的人脸识别软件将议员误认为罪犯,是因为ACLU的实验设定的精确度阈值存在问题,属于对软件的使用不当。
新智元
2018/08/16
5590
亚马逊表态:坚决为政府和军方客户服务,使用AI技术不设红线
谷歌将禁止AI用于武器,李飞飞等“反对与军方合作”事件始末
安妮 编译整理 量子位 出品 | 公众号 QbitAI 轰轰烈烈的“谷歌员工抵制与军方合作”事件即将尘埃落定。最终,还是打出反对牌的谷歌员工赢了。 这件事情并不复杂:谷歌与美国国防部合作开发军用无人机
量子位
2018/07/20
5980
业界 | 谷歌正与五角大楼合作,为军用无人机图像识别提供TensorFlow API
大数据文摘作品 编译:蒋宝尚、龙牧雪 谷歌内部邮件暴露,其正在为美国国防部AI项目“Maven”提供TensorFlow API,用于分析无人机拍摄的画面。该合作计划公布后在谷歌内部引起了广泛的讨论,有不少人表达了对TensorFlow用于军事的担忧和不赞成。 此前,大数据文摘曾报道过联合国特定常规武器公约会议上曝光的一段可怕的视频(戳这里看):一群神似《黑镜III》中机器杀人蜂的小型机器人,通过人脸定位瞬间杀死了正在上课的一众学生,场面血腥。视频虽然是虚构的,但伯克利大学教授、资深AI研究者Stuart
大数据文摘
2018/05/23
7620
史上第一次!委内瑞拉总统遭到无人机炸弹袭击,士兵溃不成军
【新智元导读】刚刚,委内瑞拉总统在国民警卫队成立81周年庆祝仪式上发表讲话时,突然遭到携带炸药的无人机袭击,电视直播记录下了全过程,原本整齐列队的士兵像流水一样四处狂奔。总统虽然没受伤害,但至少有7人受伤。
新智元
2018/08/16
5640
史上第一次!委内瑞拉总统遭到无人机炸弹袭击,士兵溃不成军
推荐阅读
大疆首当其冲,美国正制定新禁令:不让政府采购外国制造无人机
3480
大疆被爆监视用户并违规收集用户数据,谷歌正展开调查!
7520
美国再生“中国无人机威胁论”,大疆回应称数据完全由用户掌握
5190
大疆无人机拆解分析:一切都很好,但部分美国器件仍无法替代!
3.3K0
印度查获10架大疆无人机,称威胁印安全
7410
大疆创新携手亚马逊、谷歌创立小型无人机联盟
6610
王帆谈大疆的未来:不做送货无人机,回归中国市场
8510
AI一分钟 | 传许家印已投资贾跃亭FF;腾讯将发布可接收微信的智能音箱;阿里确认研发自动驾驶技术
6120
大疆无人机又闯祸:撞了美军直升机,无人员伤亡
6820
美警察部门日益增加对无人机的使用
6570
中国无人机或走手机业老路 低端货充斥市场
5740
全球及美国首张无人机配送商业化“驾照”先后落地,国内还要多久?
3610
外媒爆料大疆北美裁员内幕:核心高管离职,内部斗争激烈,有团队1/3被砍
7440
大疆无人机安全与DroneID漏洞
3.1K2
【AI 引擎】雅虎向发布有史以来最大数据集 | 奥巴马政府斥资40亿美元推自动驾驶
7240
大疆发布公开信:推出“政企版”无人机系统,并宣布在美设厂
5860
亚马逊表态:坚决为政府和军方客户服务,使用AI技术不设红线
5590
谷歌将禁止AI用于武器,李飞飞等“反对与军方合作”事件始末
5980
业界 | 谷歌正与五角大楼合作,为军用无人机图像识别提供TensorFlow API
7620
史上第一次!委内瑞拉总统遭到无人机炸弹袭击,士兵溃不成军
5640
相关推荐
大疆首当其冲,美国正制定新禁令:不让政府采购外国制造无人机
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档