情人節那天,我為大家帶來了一個成為世界各地頭條新聞的故事:一名男子試圖用 PlayStation 遊戲手柄控制他的 DJI 掃地機器人,結果發現整個網絡由 7,000 個遙控 DJI 機器人組成,準備進入其他人的家中。
顯然,在 Samy Azdoufal 出現之前,DJI 就已經開始修復一些相關漏洞。 邊緣 他能訪問多少就訪問多少。但目前尚不清楚大疆創新是否應該為他的發現付費,特別是考慮到 2017 年大疆創新如何對待安全研究員凱文·菲尼斯特雷 (Kevin Finisterre),或者大疆創新能夠以多快的速度解決阿茲杜法爾發現的其他漏洞。
今天我們得到了一些答案。
根據他分享的一封電子郵件,大疆創新將為阿茲杜法爾的一項發現支付 3 萬美元。 邊緣沒有具體說明它將支付給他什麼發明。儘管大疆沒有透露阿茲杜法爾的名字,但它證實了 邊緣 它“獎勵”了一位未透露姓名的安全研究人員的工作。
DJI 甚至沒有告訴我們它為哪些創新付費,但 Azdoufal 表示它已經修復了一個額外的漏洞,該漏洞可能允許任何人無需安全密碼即可觀看 DJI Romo 視訊串流。大疆發言人 Daisy Kang 在一份聲明中表示:“我們可以確認,PIN 碼安全問題已於 2 月底得到解決。”
您可能想知道: 這個漏洞看起來非常嚴重,以至於我們拒絕在最初的故事中涵蓋它?大疆告訴我,它也在努力解決這個問題:“我們也開始升級整個系統。這將包括一系列更新,我們預計將在一個月內全面實施。”
同樣由大疆創新發布 今天的公開部落格文章 大疆創新繼續聲稱,它自己發現了最初的問題,儘管它認為「兩名獨立的安全研究人員」發現了與 Romo 安全性相同的問題。
在那裡,大疆似乎在暗示一切都在 已經 Romo 已修復:「已實施更新以完全解決該問題。」但再次強調,這不僅僅是一個漏洞,DJI 表示 邊緣 可能還需要一個月的時間。
大疆在一篇部落格文章中表示,Romo 已經獲得了 ETSI、EU 和 UL 安全認證,這就引出了一個問題:如果一個擁有 Clad Code 的人可以訪問充滿 Robowalks 的網絡,那麼這些認證到底有多大用處呢? – 它將繼續測試、修補並將 Romo 及其應用程式提交給獨立的第三方安全審核。
大疆創新寫道,它“致力於加深與安全研究社區的接觸,我們很快將為研究人員推出與我們合作和協作的新方式。”










