Компания DJI заплатит до 30 тысяч долларов за найденные в ее дронах уязвимости

29 авг 2017 12:35 #60592 от ICT
Китайская компания DJI, выпускающая популярные любительские и профессиональные дроны, объявила о запуске программы bug bounty, в рамках которой специалисты по кибербезопасности смогут получить вознаграждение за найденные в продуктах компании уязвимости, передает Bloomberg . Сообщается, что в зависимости от серьезности обнаруженной уязвимости сумма вознаграждения составит от 100 долларов до 30 тысяч. Кроме того, компания объявила, что скоро обновит свои программные продукты в целях повышения их безопасности и сохранности данных пользователей. При этом Bloomberg отмечает, что за последние недели в дронах DJI были найдены уязвимости. Так, разработчик по имени Кевин Финистер сообщил об уязвимости, которая позволяет получить удаленный доступ к приложению DJI Go и отслеживать GPS-координаты пользователей. В свою очередь, исследователь в области безопасности Ланье Уоткинс из университета Джона Хопкинса завил, что ему совместно со студентами удалось обнаружить как минимум три уязвимости в продуктах DJI за последние полтора года, однако компания не отреагировала на сообщения о них, направленные по электронной почте. Запуск программы bug bounty может быть связан с недавним приказом армии США, который ввел полный запрет на использование военнослужащими беспилотников DJI. Приказ касался всех дронов DJI, а также систем, в которых используется ПО компании. Кроме того, от военнослужащих потребовали удалить все приложения компании, а также отключить от дронов батареи и носители информации. Причиной отказа от беспилотников стало наличие в них уязвимостей для кибератак. Комментируя решение военных, в DJI заявили, что удивились и расстроились, а также пообещали выяснить, о каких именно уязвимостях идет речь. Вскоре после этого DJI сообщила о внедрении в свои беспилотники офлайн-режима, в котором фотографии и видеозаписи с камер дронов перестают передаваться в "облако". Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Apple заплатит до 200 тысяч долларов за найденные уязвимости32.18Пятница, 05 августа 2016
    "Лаборатория Касперского" заплатит 50 тысяч долларов за найденные уязвимости в своем ПО31.5Вторник, 02 августа 2016
    За год "ВКонтакте" выплатила свыше 70 тысяч долларов за найденные уязвимости25.21Понедельник, 16 мая 2016
    Google выплатила 550 тысяч долларов за найденные уязвимости в Android25.21Пятница, 17 июня 2016
    За найденные уязвимости в WhatsApp и Telegram предложили 500 тысяч долларов25.21Четверг, 24 августа 2017
    "ВКонтакте" заплатит пользователям за найденные в социальной сети уязвимости21.44Пятница, 29 мая 2015
    Google выплатит до 40 тысяч долларов за найденные "дыры" в безопасности Android18.58Вторник, 16 июня 2015
    Samsung будет платить за найденные уязвимости смартфонов14.97Пятница, 15 сентября 2017
    Microsoft утроила выплаты за уязвимости, найденные в ее софте14.97Четверг, 06 августа 2020
    Российские власти заплатят хакерам за найденные уязвимости в IT-системах14.82Пятница, 12 января 2018

    Мы в соц. сетях