據(jù)外媒《路透社》報(bào)道稱,作為世界最大的民用無(wú)人機(jī)制造商,大疆公司日前表示,正在積極搜尋其飛行控制軟件中的安全漏洞。因?yàn)橛写a人員發(fā)現(xiàn)大疆的應(yīng)用程序打上“熱補(bǔ)丁程序”(hotpatched)之后可以繞開(kāi)蘋果、和谷歌母公司Alphabet的審查。(注:熱補(bǔ)丁是一種快速、低成本修復(fù)產(chǎn)品軟件版本缺陷的方式。)
圖:大疆無(wú)人機(jī)放出3萬(wàn)美金“錯(cuò)誤賞金”
大疆發(fā)言人AdamLisberg回應(yīng)有關(guān)“熱補(bǔ)丁”的問(wèn)題:“我們已經(jīng)通過(guò)更新應(yīng)用程序清除了可疑代碼。目前,我們正在對(duì)所有代碼徹底檢查,看里面是否藏有我們不知道的漏洞?!?/P>
據(jù)高盛與Oppenheimer估計(jì)稱,大疆公司中配備相機(jī)的無(wú)人機(jī),不僅價(jià)格低至500美元,且尺寸只相當(dāng)于一個(gè)小型戶外烤架,憑借一系列優(yōu)勢(shì),2016年大疆占了全球商用、消費(fèi)無(wú)人機(jī)市場(chǎng)的70%。有許多場(chǎng)合都用到大疆無(wú)人機(jī)攝像頭,比如拍攝電影、檢查工業(yè)設(shè)施。
據(jù)報(bào)道,Harvey颶風(fēng)襲擊美國(guó)之后,AT&T(美國(guó)電話電報(bào)公司)用大約40架無(wú)人機(jī)查看信號(hào)塔是否受損,當(dāng)中就包括大疆無(wú)人機(jī)。Lisberg稱,大疆曾提供無(wú)人機(jī)、備用電池幫助災(zāi)后恢復(fù)。
但隨著無(wú)人機(jī)的廣泛應(yīng)用,大家對(duì)數(shù)據(jù)隱私的擔(dān)憂也越來(lái)越多。大疆的應(yīng)用程序在iOS和Android平臺(tái)上運(yùn)行時(shí),當(dāng)平板或者手機(jī)連接到互聯(lián)網(wǎng),程序可以打上“熱補(bǔ)丁”,插入新代碼。代碼能夠?qū)⑹謾C(jī)變成監(jiān)聽(tīng)設(shè)備,或者讓手機(jī)發(fā)送敏感數(shù)據(jù)。
網(wǎng)絡(luò)安全公司Lookout的安全情報(bào)副總裁邁克爾·莫瑞(MichaelMurray)說(shuō):“進(jìn)入程序店時(shí)會(huì)受到一些控制,App開(kāi)發(fā)者正在尋找辦法繞開(kāi)控制?!笔煜ご蠼瓵pp的德國(guó)代碼員阿德瑞斯·馬克里斯(AndreasMakris)說(shuō),大疆App啟動(dòng)時(shí)連接20多個(gè)網(wǎng)站,它會(huì)發(fā)送用戶數(shù)據(jù)和位置數(shù)據(jù)。
利斯伯格解釋稱,問(wèn)題源自第三方插件,這些插件可以幫助用戶在社交媒體分享照片。他說(shuō),至少有一個(gè)插件發(fā)送大疆不知道的數(shù)據(jù)。大疆已經(jīng)停用該插件,正在查找其它問(wèn)題。
據(jù)環(huán)球科技此前報(bào)道,大疆計(jì)劃于9月向旗下無(wú)人機(jī)推送軟件更新,增加一個(gè)全新的隱私保護(hù)功能。該模式下,無(wú)人機(jī)與互聯(lián)網(wǎng)之間的數(shù)據(jù)傳輸會(huì)被掐斷,大疆把它稱為“本地?cái)?shù)據(jù)模式”,即讓用戶在飛行時(shí)斷開(kāi)手機(jī)或平板電腦,確保數(shù)據(jù)不發(fā)出。
值得一提的是,大疆將懸賞金額提升到30000美元,獎(jiǎng)勵(lì)給能找到應(yīng)用程序中缺陷的編碼人員,稱之為“錯(cuò)誤賞金”。
外媒稱,5月份,美軍因“網(wǎng)絡(luò)漏洞”而停止使用無(wú)人機(jī),因此,該公司加緊了安全措施。
然而,據(jù)大疆的北美公關(guān)總監(jiān)AdamLisberg解稱:“我們并不是在回應(yīng)美方軍隊(duì)(的封殺),美軍也從來(lái)沒(méi)有與我們溝通。這是一項(xiàng)此前就在研發(fā)的功能,我們不過(guò)是加速推出它。
更多資訊請(qǐng)關(guān)注人機(jī)界面頻道