9月7日消息,據路透社報道,中國無人機廠商大疆周三表示,該公司正在尋找其飛行控制軟件中的安全漏洞。此前有程序員發現其應用可以通過“熱修復”的方式,以規避蘋果和谷歌母公司Alphabet的審查。
大疆發言人亞當·利茲伯格(Adam Lisberg)?稱:“我們已經更新了應用,以移除可疑的代碼。”
他說:“我們現在正在檢查所有的代碼,看看里面是否還有什么我們不知道的東西。”
大疆配備有攝像頭的無人機,其尺寸從手掌大小到小型戶外燒烤架大小,成本最低僅為500美元。2016年,高盛和Oppenheimer預計,大疆在全球商業和消費者無人機市場中占據了70%的份額。
目前,大疆無人機正應用于越來越多場合,比如制作電影或檢查工業設施。在哈維颶風過后, 美國最大的電信運營商AT&T部署了大約40架無人機來查看其信號發射塔的受損情況,其中就有大疆無人機。利茲伯格稱,大疆利用無人機和備用電池來幫助美國的災后恢復。
但隨著大疆的知名度越來越高,對其設備可能泄露數據隱私的擔憂也越來越大。運行于蘋果IOS和谷歌Android平臺上的大疆應用,當平板或手機連接到互聯網時,允許以“熱修復”的方式將新代碼植入應用中。
計算機安全專家表示,這樣的代碼可以將手機變成監聽設備,或者發送敏感數據。
美國網絡公司Lookout的安全情報副總裁邁克爾·默里(Michael Murray)表示:“大疆的應用開發人員正設法繞過進入應用商店時所受到的控制。”
熟悉大疆應用的德國程序員安德里亞斯·馬克瑞斯(Andreas Makris)指出,大疆的應用啟動時會與20多個網站連接,發送用戶和位置數據。
大疆的利茲伯格表示,問題源于幫助用戶在社交媒體上分享圖片的第三方插件。但他指出,至少有一款應用發送大疆所不知道的數據。大疆已停用了該應用,并正在尋找其它問題。
對于那些發現其軟件漏洞的程序員,大疆將提供高達3萬美元的“漏洞懸賞”。該公司計劃本月發布一項功能,允許用戶在其無人機飛行時將手機或平板電腦與互聯網斷開,以確保數據不會被發送出去。
由于存在“網絡漏洞”,美國陸軍今年5月份下令停止使用大疆無人機,此后該公司加強了安全措施。