Categories: News

Come gli hacker potrebbero spiare il Drone DJI

I ricercatori della Cybersecurity di Check Point hanno rivelato con un documento online  i dettagli di una potenziale vulnerabilità nell’app web DJI Drone che avrebbe potuto consentire agli aggressori di accedere agli account utente e sincronizzare le informazioni sensibili al loro interno, inclusi record di volo, posizione, video camera live e foto scattate durante un volo .

La vulnerabilità è stata scoperta e comunicata al team di sicurezza di DJI nel marzo di quest’anno, la famosa società di produzione di droni con sede in Cina ha risolto il problema dopo quasi sei mesi a settembre.

L’attacco dell’acquisizione dell’account sfrutta un totale di tre vulnerabilità nell’infrastruttura DJI, tra cui un bug di Cookie sicuro nel processo di identificazione di DJI, un difetto di cross-site scripting (XSS) nel suo forum e un problema di blocco di SSL nella sua app mobile.

DJI ha subito un controllo negli Stati Uniti dopo che il Dipartimento della Sicurezza Nazionale (DHS) ha rilasciato un memo alla fine dello scorso anno  accusando la compagnia  di inviare informazioni sensibili sull’infrastruttura americana in Cina attraverso i suoi droni commerciali e il suo software.

Tuttavia, il produttore di droni ha smentito le accuse, affermando che il memorandum dell’ufficio governativo degli Stati Uniti era basato su “affermazioni chiaramente false e fuorvianti”.

RedazioneHJ

Share
Published by
RedazioneHJ

Recent Posts

Percorsi di formazione per accrescere le competenze digitali

Il progetto che ha formato 180 donne, tra i 18 e i 50 anni, con…

1 giorno ago

KDE Neon 6 è disponibile!

KDE neon è stato aggiornato con KDE Frameworks 6, Plasma 6 e con tutte le…

3 giorni ago

Malware per il mobile banking in crescita

Secondo Kaspersky negli ultimi 12  mesi si è registrato un aumento significativo di malware per…

5 giorni ago

L’aspiratutto del Web!

Preleva i video da YouTube, Soundcloud, Vimeo, Dailymotion… e ne estrae l’audio. Ecco come fare

1 settimana ago

Blink presenta una videocamera compatta per uso interno ed esterno

La nuova Blink Mini 2 è dotata di notifiche intelligenti abilitate alla visione computerizzata, tra…

1 settimana ago

CrowdStrike presenta una nuova ed evoluta soluzione di threat hunting per Microsoft Azure

Durante la RSA Conference 2024, evento di rilievo nel settore della sicurezza informatica, CrowdStrike ha…

2 settimane ago

Abbonati ad Hackerjournal per un anno a 33,90 € con digitale in omaggio anziché 46,90 €!

CLICCA QUI PER ABBONARTI!