據(jù)外媒《路透社》報道稱,作為世界最大的民用無人機制造商,大疆公司日前表示,正在積極搜尋其飛行控制軟件中的安全漏洞。因為有代碼人員發(fā)現(xiàn)大疆的應用程序打上“熱補丁程序”(hotpatched)之后可以繞開蘋果、和谷歌母公司Alphabet的審查。(注:熱補丁是一種快速、低成本修復產(chǎn)品軟件版本缺陷的方式。)
圖:大疆無人機放出3萬美金“錯誤賞金”
大疆發(fā)言人AdamLisberg回應有關“熱補丁”的問題:“我們已經(jīng)通過更新應用程序清除了可疑代碼。目前,我們正在對所有代碼徹底檢查,看里面是否藏有我們不知道的漏洞?!?/P>
據(jù)高盛與Oppenheimer估計稱,大疆公司中配備相機的無人機,不僅價格低至500美元,且尺寸只相當于一個小型戶外烤架,憑借一系列優(yōu)勢,2016年大疆占了全球商用、消費無人機市場的70%。有許多場合都用到大疆無人機攝像頭,比如拍攝電影、檢查工業(yè)設施。
據(jù)報道,Harvey颶風襲擊美國之后,AT&T(美國電話電報公司)用大約40架無人機查看信號塔是否受損,當中就包括大疆無人機。Lisberg稱,大疆曾提供無人機、備用電池幫助災后恢復。
但隨著無人機的廣泛應用,大家對數(shù)據(jù)隱私的擔憂也越來越多。大疆的應用程序在iOS和Android平臺上運行時,當平板或者手機連接到互聯(lián)網(wǎng),程序可以打上“熱補丁”,插入新代碼。代碼能夠?qū)⑹謾C變成監(jiān)聽設備,或者讓手機發(fā)送敏感數(shù)據(jù)。
網(wǎng)絡安全公司Lookout的安全情報副總裁邁克爾·莫瑞(MichaelMurray)說:“進入程序店時會受到一些控制,App開發(fā)者正在尋找辦法繞開控制。”熟悉大疆App的德國代碼員阿德瑞斯·馬克里斯(AndreasMakris)說,大疆App啟動時連接20多個網(wǎng)站,它會發(fā)送用戶數(shù)據(jù)和位置數(shù)據(jù)。
利斯伯格解釋稱,問題源自第三方插件,這些插件可以幫助用戶在社交媒體分享照片。他說,至少有一個插件發(fā)送大疆不知道的數(shù)據(jù)。大疆已經(jīng)停用該插件,正在查找其它問題。
據(jù)環(huán)球科技此前報道,大疆計劃于9月向旗下無人機推送軟件更新,增加一個全新的隱私保護功能。該模式下,無人機與互聯(lián)網(wǎng)之間的數(shù)據(jù)傳輸會被掐斷,大疆把它稱為“本地數(shù)據(jù)模式”,即讓用戶在飛行時斷開手機或平板電腦,確保數(shù)據(jù)不發(fā)出。
值得一提的是,大疆將懸賞金額提升到30000美元,獎勵給能找到應用程序中缺陷的編碼人員,稱之為“錯誤賞金”。
外媒稱,5月份,美軍因“網(wǎng)絡漏洞”而停止使用無人機,因此,該公司加緊了安全措施。
然而,據(jù)大疆的北美公關總監(jiān)AdamLisberg解稱:“我們并不是在回應美方軍隊(的封殺),美軍也從來沒有與我們溝通。這是一項此前就在研發(fā)的功能,我們不過是加速推出它。
更多資訊請關注人機界面頻道