In mehreren Modellen beliebter DJI-Drohnen wurden mehrere Schwachstellen entdeckt, die ausgenutzt werden können, um eine Drohne mitten im Flug zum Absturz zu bringen oder sogar den genauen Standort des Piloten einer Drohne zu finden.
Abgesehen davon, einige der beste Drohnen Auch die heute erhältlichen Drohnen von DJI erfreuen sich großer Beliebtheit, da das Unternehmen sie seit 2013 herstellt. Allerdings wurden von einem Team um Nico Schiller am Horst-Görtz-Institut für IT-Sicherheit an der Ruhr insgesamt 16 verschiedene Schwachstellen in mehreren DJI-Drohnen gefunden Universität Bochum in Deutschland, die a veröffentlicht hat weißes Papier (öffnet in neuem Tab) (PDF) zum Thema.
Bei ihren Tests schauten sich die Sicherheitsforscher das an DJI-Mini 2Die DJI Air 2 und das DJI Mavic 2. Glücklicherweise haben die Forscher DJI auf die Schwachstellen aufmerksam gemacht, die zum Zeitpunkt des Schreibens alle gepatcht wurden.
Fuzzing für Schwachstellen
Laut a Blogeintrag (öffnet in neuem Tab) aus Bitdefender, Schiller und die anderen Forscher verwendeten eine Technik namens „Fuzzing“, um nach Schwachstellen in den Drohnen von DJI zu suchen. Diese Technik ist bei Sicherheitsforschern sehr beliebt und beinhaltet die Bereitstellung zufälliger Arten von Eingaben, um Wege zu finden, die Funktionalität eines Geräts zu beeinträchtigen.
Die Forscher haben einen speziellen Algorithmus entwickelt, der beim Fuzzen von DJI-Drohnen verwendet werden kann, und dabei fanden sie kritische Fehler in ihrer Firmware, die es ihnen ermöglichten, „erhöhte Privilegien auf zwei verschiedenen DJI-Drohnen und ihren Fernbedienungen zu erhalten“, so der Bericht CyberNews (öffnet in neuem Tab). Diese Schwachstellen machten es auch möglich, eine DJI-Drohne in der Luft zum Absturz zu bringen, und 14 der Fehler können mit dem Smartphone eines Piloten ferngesteuert werden.
Um seine Drohnen während des Betriebs im Auge zu behalten, hat DJI ein Tracking-Protokoll namens DroneID entwickelt, mit dem die Position einer Drohne und ihres Piloten sowohl an Strafverfolgungsbehörden als auch an Betreiber kritischer Infrastrukturen wie Flughäfen übermittelt wird. Während ihrer Untersuchung stellten die Forscher fest, dass die von den Drohnen des Unternehmens hin und her gesendeten Daten nicht verschlüsselt sind, was bedeutet, dass sie für jedermann zugänglich waren. Dadurch könnte ein Angreifer den genauen Standort einer Drohne und ihres Piloten ermitteln.
Ebenso kann ein Angreifer auch die Seriennummer ändern oder Daten einer anfälligen DJI-Drohne protokollieren, um seine Identität zu verschleiern. Dies könnte es ihnen auch ermöglichen, Flughäfen und andere Sperrgebiete zu überfliegen.
So aktualisieren Sie Ihre DJI-Drohne
Wenn Sie eine DJI-Drohne besitzen, sollten Sie die Firmware sofort aktualisieren, da das Unternehmen alle 16 Schwachstellen gepatcht hat.
Dazu gibt es zwei Möglichkeiten: durch die DJI Fly-App (öffnet in neuem Tab) oder verwenden DJI-Assistent 2 (öffnet in neuem Tab). Die erste Methode erfordert ein Smartphone, auf dem die DJI Fly App installiert ist, während bei letzterer Ihre Drohne mit einem Computer verbunden wird. Unabhängig davon, für welche Methode Sie sich entscheiden, sollten Sie sicherstellen, dass Ihr Akku zu mindestens 50 % aufgeladen ist, bevor Sie beginnen.
Wenn Sie die DJI Fly App verwenden, wird in der App eine Firmware-Update-Warnung angezeigt. Befolgen Sie die Anweisungen und erlauben Sie der App, die neue Firmware herunterzuladen und zu installieren, was normalerweise etwa 10 Minuten dauert. Mit DJI Assistant 2 müssen Sie Ihre Drohne mit einem Computer verbinden und die DJI Assistant 2-App starten. Nachdem Ihre Drohne mit der App verbunden ist, wird eine Firmware-Verlaufsseite angezeigt. Wählen Sie oben rechts Update aus, um mit dem Herunterladen und Installieren der neuesten Firmware zu beginnen.
Genau wie bei Ihrem Smartphone und Computer ist es sehr wichtig, Ihre Drohne auf dem neuesten Stand zu halten und die neueste Software auszuführen. Während Fehlerkorrekturen oft durch Firmware-Updates bereitgestellt werden, gibt es auch Leistungsverbesserungen, die das Fliegen und die Handhabung Ihrer Drohne verbessern können.