- Регистрация
- 26.10.16
- Сообщения
- 2,233
- Онлайн
- 38д 4ч 33м
- Сделки
- 251
- Нарушения
- 0 / 0
Устройство DJI AeroScope является системой идентификации дронов в полете, которая предоставляет их траекторию полета и серийные номера.
Журналы включают:
- положение дрона;
- модель;
- серийный номер;
- положение пилота дрона;
- исходное местоположение (обычно точка взлета).
DJI сообщила Cybernews, что обнаруженный набор данных объемом 54,5 ГБ и размещенный на AWS в США, не является их собственностью. Это означает, что данные, скорее всего, были раскрыты клиентом DJI, использующим устройства AeroScope для мониторинга воздушного пространства.
Поскольку сервер был размещен на AWS и ему не были назначены какие-либо домены, исследователи не смогли отследить владельца даже с помощью OSINT-инструментов.
Cybernews проинформировал DJI и AWS об утечке базы данных, чтобы они как можно скорее устранили проблему и убрали возможность доступа злоумышленника к набору данных. AWS заявила, что передала «проблему безопасности конкретному клиенту для его осведомленности и потенциального смягчения последствий».
Исследователи Cybernews заявили, что эта информация может показать маршруты, по которым перемещаются владельцы с дроном. По их словам, для людей, которые запускают дроны на заднем дворе, существует дополнительная опасность раскрытия своего адреса и финансовой состоятельности – по базе можно определить, что конкретный владелец достаточно богатый, чтобы иметь дрон DJI (цены варьируются от $300 до $13 700).
Федеральное авиационное управление США (FAA) предусматривает интеграцию дронов в Национальную систему воздушного пространства (NAS) путем идентификации всех беспилотных авиационных систем (UAS). FAA ввело удаленную идентификацию. Remote ID предоставляет информацию о дронах в полете — идентификацию, местоположение и высоту дрона, а также его контрольную станцию или место взлета.