前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >大疆无人机控制应用 DJI Go 4 监视用户? 谷歌已展开调查

大疆无人机控制应用 DJI Go 4 监视用户? 谷歌已展开调查

作者头像
新智元
发布于 2020-07-28 08:24:06
发布于 2020-07-28 08:24:06
8871
举报
文章被收录于专栏:新智元新智元

新智元报道

来源:arstechnica等

编辑:雅新

【新智元导读】安全公司Synacktiv和Grimm的研究人员发布的报告称,大疆的无人机控制应用 DJI Go 4 包含几个令人担忧的组件,一直秘密地收集敏感的用户数据。目前,谷歌就此事展开调查。

外媒报道称,安全公司Synacktiv和Grimm的研究人员表示,「大疆的无人机控制应用 DJI Go 4 可能并不安全。」

研究人员发布的报告中显示,Android版本的 DJI Go 4 包含几个令人担忧的组件,一直秘密地收集敏感的用户数据,在最坏的情况下,该应用可能被用来监视用户并安装应用。

它违反了 Google Play 商店的政策,目前谷歌就此事展开调查。该程序在 Google Play 下载量已超过100万次。

监测用户,程序外下载代码违法谷歌政策

大疆是全球最大,最成功的商业无人机制造商之一。根据公开的Play商店指标,DJI Go 4 应用程序的安装量多达500万次。

该应用程序之所以违反了 Google Play 商店的政策,是因为它可以通过自我更新功能或中国微博社交媒体巨头提供的专用安装程序在用户的设备上安装任何应用程序。

这两种方式都可以从Play商店外部下载代码,从谷歌专用的安卓市场之外下载代码直接违反了Google的规定。

此外,该应用程序的先前版本包含一个组件,该组件收集了各种敏感数据并将其发送给了总部的SDK开发人员MobTech。该功能可以访问的一些信息包括手机的IMEI,SIM序列号,SD卡信息,蓝牙地址等。大疆在最新版本的 DJI Go 4 应用程序中删除了该功能。

研究人员声称,该应用程序在用户不知道的情况下,还可以在关闭后自行重启,并继续在后台运行发出网络请求。

根据该应用在 Google Play 中的描述,它一共适用于4款无人机,所以很可能会影响到大疆 Phantom 4、Mavic Pro、Phantom 4 Pro 和 Inspire 2 的用户。

大疆就此事发表声明称,研究人员发现的漏洞是 「假设性的」,却没有证据证明它们曾经被利用过。

该公司发言人表示,「这些报告中描述的应用程序更新功能,对于减少被黑应用的使用非常重要。这些被黑应用试图突破地理围栏和高度限制功能。DJI Go 4在没有用户输入的情况下,不会重启。

地理围栏是美国联邦航空局(FAA)的一项软件功能授权,旨在防止人们将无人机飞入受限的空域。

大疆表示,目前已经删除了发现漏洞的SDK。

这里的问题是多方面的。一个主要问题是软件公司经常没有彻底地审查他们用来开发应用程序的SDK。然而这项研究报告和大疆的回应也突显了谷歌当前应用采购系统的混乱。

Android的开放性和谷歌对大多数审查程序的频繁自动化意味着那些规避谷歌Play Store 政策的应用很容易就可以通过。

监控之手伸出国门?国产无人机多次被指控暗中收集美国数据

作为全球最大的商用无人机制造商,大疆和其他取得成功的中国企业一样越来越受到美国政府的关注。

曾在2017年,美国移民及海关执法局(ICE)的一个备忘录称,「中国大疆创新科技公司的商业无人机和软件很可能向中国政府提供美国关键基础设施和执法活动的数据。」

大疆公司当时对这一备忘录的说法予以否认,并一份声明中表示,大疆不会收集和访问用户的图片、视频和飞行日志等用户数据,除非用户主动上传和分享。

就在今年年初,出于安全考虑,美内政部决定停飞该公司的整支无人机机队,仅仅因为这些设备至少部分是在中国制造的,间谍风险高。大疆曾表示,这一决定是出于政治原因,而非软件漏洞。

英媒将美国这一行为描述成「华盛顿对美国使用中国技术感到担忧的最新迹象」。

新冠肺炎疫情蔓延之际,无人机一直是「抗疫新星」,美国22个州的43个执法机构开始使用无人机对抗疫情,以确保民众遵守社交隔离规定。但当发现这些无人机来自中国企业后,美国保守派再次污蔑其存在「间谍风险」。

大疆是中国创新的象征,所有阴谋论的源头是美国政府对外国技术巨头的担忧。几个月来,美国政府官员一直在加大警告力度,称中国政府可能利用科技产品的弱点,迫使企业披露美国用户的信息。

多年来,大疆也一直在努力减轻人们对其无人机安全问题的担忧,这些无人机可以拍摄电影、守卫发电厂、统计野生动物数量,还可以协助军队和警方。

参考链接:

https://arstechnica.com/information-technology/2020/07/chinese-made-drone-app-in-google-play-spooks-security-researchers/

https://www.androidauthority.com/dji-go-4-app-security-privacy-issues-1141232/

https://cn.nytimes.com/usa/20200724/dji-drones-security-vulnerability/

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2020-07-27,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 新智元 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
1 条评论
热度
最新
扔掉mac。
扔掉mac。
回复回复点赞举报
推荐阅读
编辑精选文章
换一批
【实战分析】手把手学习网络知识,文末送书
网络访问层是 TCP/IP 协议栈的最底层。它提供物理网络的接口,实现对复杂数据的发送和接收。网络访问层协议为网络接口、数据传输提供了对应的技术规范。
Ponnie
2021/08/25
5940
【实战分析】手把手学习网络知识,文末送书
公司怎么建局域网_大型局域网组建教程
局域网(Local Area Network,LAN)是指在某一区域内由多台计算机互联成的计算机组。一般是方圆几千米以内。局域网可以实现文件管理、应用软件共享、打印机共享、工作组内的日程安排、电子邮件和传真通信服务等功能。局域网是封闭型的,可以由办公室内的两台计算机组成,也可以由一个公司内的上千台计算机组成。
全栈程序员站长
2022/09/16
3.3K0
网络编程之通俗讲解,有了IP地址,为何还要用MAC地址?
标题虽然是为了解释有了 IP 地址,为什么还要用 MAC 地址,但是本文的重点在于理解为什么要有 IP 这样的东西。本文对读者的定位是知道 MAC 地址是什么,IP 地址是什么。
大忽悠爱学习
2022/05/06
1.4K0
网络编程之通俗讲解,有了IP地址,为何还要用MAC地址?
在Mac上实现免费IP更改
大家好!今天我要和大家分享一个关于在Mac上实现免费电脑IP更改的知识。你可能知道,在某些情况下,更改电脑的IP地址可以带来一些好处,比如解决网络连接问题、绕过限制、增强隐私等。而在Mac系统上,你可以采用一些简单的方法来实现免费的IP更改。让我们一起来了解一下吧!
华科云商小彭
2023/09/13
6930
在Mac上实现免费IP更改
Linux配置IP地址的方法
注:虚拟机系统通过克隆方式得到其他系统后,在同一网络中无法上网,很可能由于其网卡的UUID相同造成冲突引起的。 解决方案:
全栈程序员站长
2022/06/26
8.7K0
计网 - 如何理解 Mac地址 、 IP地址 、端口号
Mac地址(Media Access Control Address)和IP地址(Internet Protocol Address)是计算机网络中两个不同的标识符,用于在网络中唯一标识设备。
小小工匠
2023/12/18
7.7K0
计网 - 如何理解 Mac地址 、 IP地址 、端口号
Python获取本机网卡的MAC地址、IP地址和路由表
1、windows下: Python标准库socket中有可以获取本机IPV4地址的方法,下面是网上非常常见的一种用法:
matinal
2023/10/13
2.1K0
网络编程懒人入门(九):通俗讲解,有了IP地址,为何还要用MAC地址?
标题虽然是为了解释有了 IP 地址,为什么还要用 MAC 地址,但是本文的重点在于理解为什么要有 IP 这样的东西。本文对读者的定位是知道 MAC 地址是什么,IP 地址是什么。
JackJiang
2018/11/16
1.1K0
Mac三分之二 提升效率篇
使用快捷键: Shift + Command + G, 可是感觉还是不如Win系统的Win + E + 选定地址栏 + 粘贴 + 敲回车方便
acc8226
2022/05/17
6010
Mac三分之二 提升效率篇
Linux/CentOS下修改MAC地址
在终端上输入命令:#ifconfig或者#ifconfig -a,就可以查看到网卡的信息。
用户8965210
2022/01/03
11.9K0
「多图警告」重学 TCP/IP 协议
最近刚看完电影 「无敌破坏王2:大闹互联网」,觉得里面有些动画蛮有意思的,于是想起前不久看的《图解HTTP》和 TCP/IP相关的文章。嗯,是时候展示真正的技术了。
胡哥有话说
2019/09/17
4960
「多图警告」重学 TCP/IP 协议
怎么修改电脑MAC地址 电脑MAC地址修改图文教程
本文转载:http://www.45fan.com/a/Router/2677.html
跟着阿笨一起玩NET
2018/09/19
15.9K0
怎么修改电脑MAC地址 电脑MAC地址修改图文教程
Linux下检测IP地址冲突及解决方法
问题说明: 在公司办公网内的一台物理机A上安装了linux系统(ip:192.168.9.120),在上面部署了jenkins,redmine,svn程序。由于是在办公网内,这台机器和同事电脑都是在同一网段的。 突然某天问题出来了:有部分同事远程ssh登陆不上这台linux系统的机器,jenkins/redmine/svn也登陆不上,其他部分同事可以正常使用。 后来发现,是因为这台linux机器的ip被人占用了,ip地址冲突引起的!! 下面介绍下检查ip地址是否冲突的方法: ----------------
洗尽了浮华
2018/01/22
5.8K0
Linux下检测IP地址冲突及解决方法
Linux :MAC 地址克隆方法
摘 要 虽然 MAC 地址由厂商指定,但用户可以改变它,这就是传说中的“MAC 地址欺骗”。你可能会疑惑,弄这个有什么用?好吧,玛思阁举个例子,比如,电信宽带的PP拨号很多时候就是绑定MAC地址的,换一台电脑可能就会拨号失败,这时候的解决办法就是在新机器上克隆已绑定的那个MAC地址即可! 一般大部分人仅知道如何对Windows系统的网卡进行克隆,而本文将向大家展示在 Linux 上进行 MAC 地址克隆的方法。 虽然 MAC 地址由厂商指定,但用户可以改变它,这就是传说中的“MAC 地址欺骗”。你可能会疑
张戈
2018/03/23
8.8K0
Linux :MAC 地址克隆方法
有了 IP 地址,为什么还要用 MAC 地址?
在整个网络中数据被封装成数据报文进行发送,就像我们生活中寄快递时将物品放进包裹中。而数据在路由器之间的跳转也可以看作是不同地区快递小哥对物流的交接。
网络工程师笔记
2022/10/31
2.5K0
Linux环境下查看IP不显示IPv4地址
这篇文章记录一下,当我在虚拟机下运行Ubuntu时,想在我的windows下通过putty连接到Linux系统,但发现连接不上,之后在Ubuntu下查看ip,发现显示的内容里没有我想要的IP地址。 现在来记录一下解决办法。
跋扈洋
2022/03/29
5.2K0
Linux环境下查看IP不显示IPv4地址
IP地址虚拟网络与虚拟机网络配置
在同一个子网内,通过mac地址就能通信,如果是跨子网的话就需要IP地址来实现通信。
mindtechnist
2024/08/08
3330
IP地址虚拟网络与虚拟机网络配置
CentOS 7 修改IP地址
CENTOS6的网卡命名方式:它会根据情况有所改变而非唯一且固定,在CENTOS6之前,网络接口使用连续号码命名: eth0、 eth1等,当增加或删除网卡时,名称可能会发生变化。
全栈程序员站长
2022/07/23
3.8K0
CentOS 7 修改IP地址
宽带连接_出现上网错误
错误代码651意思为 您的调制解调器(或其它连接设备)报告了一个错误。既未找到指定的端口。 解决办法: 1、远程访问记事簿文件和当前的“网络和拨号连接”配置可能不一致如果更改了通讯设备(例如:串行口或调制解调器),请确保重新配置“网络和拨号连接”。如果错误仍然存在,请删除并重新创建“网络和拨号连接”. 2、win7 错误代码651,路由能上,拨号上不了 试一下:打开 \windows\system32\logfiles\wmi,双击打开wmi再打开里面的RtBackup 会提示你需要管理员权限 继续 重启,
赵腰静
2018/03/09
3.9K1
python获取本机IP、mac地址、计
在python中获取ip地址和在php中有很大不同,在php中往往比较简单。那再python中怎么做呢?我们先来看一下python 获得本机MAC地址:import...
py3study
2020/01/10
3.9K0
相关推荐
【实战分析】手把手学习网络知识,文末送书
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档