Производитель дронов DJI собирает пользовательские данные

27 июль 2020 06:40 #95901 от ICT
Фирменное приложение компании для управления дронами обладает скрытыми функциями обновления, собирает не нужные для работы данные и поддерживает постоянную связь с серверами. К таким выводам пришла французская компания Synacktiv, занимающая вопросами кибербезопасности. Специалисты компании провели реверс-инжиниринг приложения DJI ANDROID GO 4, с помощью которого происходит управления дронами DJI. В ходе проверки было выявлено несколько фактов, которые значительно повышают риски утечки и неправомерного использования пользовательских данных:
  • Приложение DJI GO 4, вопреки заявлениям разработчиков, использует методы скрытия исходного кода и принципов работы, которые обычно применяются вредоносными программами;
  • Приложение находится на постоянной связи с серверами компаниями, ожидая команды на принудительное обновление или установку нового программного обеспечения. Метод, используемый DJI, позволяет обойти стандартные способы установки приложений Google и установить APK-файл, не проверенный механизмами Google Store;
  • Встроенный компонент MobTech собирает персональную информацию о смартфоне и пользователе, включая IMSI (International Mobile Subscriber Identity), IMEI, серийный номер SIM-карты и другие. Такие данные не требуются для управления полётом дрона и нарушают собственную политики конфиденциальности DJI;
  • Приложение не закрывается стандартным методом сдвига вправо, продолжая работать в фоновом режиме и делая сетевые запросы;
При этом само приложение требует от пользователя доступ практически ко всем функциям смартфона (звонки, видео, звук, сетевое подключение). Потенциально это означает, что с серверов, на которые обращается DJI, можно управлять устройством пользователя. В связи с этим Synacktiv не рекомендует использовать фирменное приложение в сферах, где необходимо обеспечение хотя бы минимального уровня безопасности. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Новые MacBook Pro теряют пользовательские данные13.48Пятница, 24 июля 2015
    Большие пользовательские данные будут зарегулированы13.48Среда, 09 ноября 2016
    Пользовательские данные предлагают сделать государственной собственностью13.33Среда, 30 ноября 2016
    Термин "большие пользовательские данные" закрепят в законодательстве13.33Вторник, 06 июня 2017
    В США хотят запретить ИТ-гигантам хранить пользовательские данные в Китае13.19Среда, 20 ноября 2019
    Корпоративная версия Windows 10 не будет отправлять пользовательские данные в Microsoft13.05Вторник, 29 сентября 2015
    Google потеряла пользовательские данные после четырех ударов молнии в бельгийский дата-центр12.65Четверг, 20 августа 2015
    Facebook годами собирает данные о звонках и SMS пользователей12.52Понедельник, 26 марта 2018
    Фейковый аккаунт канала «Россия 1» собирает данные банковских карт жителей Сахалина12Среда, 04 марта 2020
    Минкомсвязь собирает данные о возможности работы интернет-сервисов в режиме перегрузки сетей12Вторник, 14 апреля 2020

    Мы в соц. сетях