农业无人机
工业无人机
军警无人机
娱教无人机
水下无人机
反无人机设备
无人机配件
无人机租赁
无人机培训
当前位置:全球无人机网 » 无人机新闻 » 技术动态 » 正文

大疆软件发现重大漏洞 3万美元奖励发现者!

发布日期:2017-10-21  来源:每一精彩生活我要投稿我要评论

据国外媒体报道,目前有相关人士发现了大疆漏洞,而作为Bug Bounty计划的一部分,DJI已经同意向多个安全研究人员支付总额超过3万美元的奖金。

 

大疆软件发现重大漏洞 3万美元奖励发现者!

虽然目前还没有支付任何款项,但从数名研究人员口中证实,他们的目前上报的大疆软件漏洞错误报告是准确的。而他们现在已经将个人银行信息交给了DJI,只待奖金到账。而其中这个奖金至少包括一个3万美元的“最高奖励”。

近年,由于各地黑飞无人机,造成了许多负面影响。世界各地对于无人机发展的态度开始变得并非那么友善。虽然后来大疆开始对其产品使用进行了限制,但是还是存在着诸多威胁。如黑客可以推翻其地理防护系统或电子围栏,冲破大疆对其限制。而美国陆军和澳大利亚军方也因“网络漏洞”而停止使用DJI设备。

 

大疆软件发现重大漏洞 3万美元奖励发现者!

今年8月,针对公众关注的安全问题,也为了提升自身软件安全性,大疆发起了大疆威胁识别奖赏计划(DJI Threat Identification Reward Program)。DJI鼓励研究人员发现、披露和修复会影响DJI软件资安的漏洞,首次推出正式的沟通程序,接受资安研究员、学者、独立专家等分析DJI软件编码,并会回报可能酿成以下情况的问题:

威胁用户隐私信息,如个人资料、图像细节、飞行记录;令app瘫痪;影响飞行安全,如地理围栏、高度限制、电力警告。

 

大疆软件发现重大漏洞 3万美元奖励发现者!

大疆回复

根据威胁的潜在影响,大疆对确认缺陷的奖励从100美元到3万美元不等。而据国外媒体披露,DJI正在开发一个网站,提供完整的程序条款和标准格式,用于报告与DJI的服务器、应用程序或硬件有关的潜在威胁。而目前bug报告可以发送到bugbounty@dji.com,供技术专家审阅。

而从此次发现的漏洞奖金金额来看,此次上报的漏洞应该属于层级较高的重大漏洞。而至于具体的漏洞是什么,到底这是方面的安全漏洞值得如此奖励,真是令人好奇。同时也不知道大疆是否会公开这一漏洞情况,以及将如何应对这些漏洞。

 

 
本文链接:https://www.81uav.cn/uav-news/201710/21/26358.html
标签:  
0相关评论
免责声明:凡注明来源全球无人机网的所有作品,均为本网合法拥有版权或有权使用的作品,欢迎转载,请注明出处。非本网作品均来自互联网,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。

图文推荐

推荐品牌

关于本站

合作服务电话

  • 客服热线:0755-23779287
  • 展会负责:18682042306
  • 广告合作:点击这里给我发消息
  • 展会合作:点击这里给我发消息

公众号/APP下载


    (公众号)


    (Android下载)

Copyright©2005-2021 81UAV.CN All Rights Reserved  访问和使用全球无人机网,即表明您已完全接受和服从我们的用户协议。 SITEMAPS 网站地图 网站留言
运营商: 湛江中龙网络科技有限公司 全球无人机网 
ICP备案号:粤ICP备2023038372号-1 
全国公安机关 备案信息 可信网站不良举报 文明转播