全球民用無人機及航拍技術(shù)領(lǐng)導(dǎo)者深圳DJI大疆創(chuàng)新正邀請白帽子黑客確保設(shè)備安全。
8月28日大疆宣布推出“大疆威脅識別獎勵計劃”,最低獎勵為100美元(約合人民幣658元),最高3萬美元(約合人民幣197457元),金額根據(jù)威脅潛在的影響而定。
大疆技術(shù)標準總監(jiān)沃爾特·斯托克韋爾在聲明中表示,安全研究人員、學(xué)術(shù)學(xué)者和安全專家分析大疆應(yīng)用和其它軟件產(chǎn)品中的代碼后通常會提供有價值的服務(wù)。大疆希望吸取經(jīng)驗,不斷改善產(chǎn)品,并愿意酬謝漏洞發(fā)現(xiàn)者。
黑客曾試圖滲透大疆無人機此前,有黑客設(shè)法滲透大疆無人機的軟件。大疆無人機中存在的有些漏洞和漏洞利用可讓黑客控制無人機,以規(guī)避飛行速度和高度等內(nèi)置限制,有黑客甚至設(shè)法繞過“地理圍欄”,繞過禁非區(qū)域,例如機場附近。
無人機“不當使用”對民航威脅多大?近年來,無人機“闖入”機場影響航班起降,在國內(nèi)已多次發(fā)生。在北京、上海、深圳、武漢、杭州、昆明、成都、重慶、西安等多地,多次發(fā)生無人機違法違規(guī)飛行,影響民航運行的事件。特別是成都地區(qū),今年4月份以來又連續(xù)發(fā)生8次無人機擾航事件,其中6起影響航班運行,造成138架次航班返航備降。
大疆表示,新計劃是消除產(chǎn)品安全顧慮的部分舉措。斯托克韋爾稱,本著合作與改善產(chǎn)品的共同目標,大疆希望與研究界接觸并對合理的擔憂做出回應(yīng)。大疆重視研究人員對產(chǎn)品的反饋意見,研究人員相信大疆履行的使命是本著讓客戶使用穩(wěn)定、可靠、值得信賴的產(chǎn)品。
大疆正在開發(fā)網(wǎng)站,以詳述漏洞計劃相關(guān)條款及白帽子報告漏洞的形式。大疆還將采取多項內(nèi)部審查程序,在產(chǎn)品推入市場之前評估并審查新應(yīng)用軟件,以確保安全性、可靠性和穩(wěn)定性。
盡管網(wǎng)站目前還在開發(fā)當中,但白帽子黑客仍能將漏洞報告發(fā)送至郵箱:[email protected] 。