DJI Smart Controller v01.00.0700 verfügbar

DJI bezieht Stellung zu potenziellen Sicherheitslücken in Go 4 App

Publiziert von Nils Waldmann

am

Der Drohnenhersteller DJI ist vor wenigen Tagen erneut mit Berichten über potenzielle Sicherheitslücken in einer seiner Drohnen-Apps in die Presse geraten. Anlass war ein Bericht, der von einem französischen IT-Sicherheitsunternehmen veröffentlicht worden war.

Das DJI in Bezug auf schlechte Schlagzeilen im Kontext mit Datensicherheit aktuell keinen leichten Stand hat, dürfte bereits hinlänglich bekannt sein. Immer wieder gab es Vorwürfe, vor allem von der US-Regierung oder regierungsnahen Organisationen, dass chinesischen Drohnen und explizit Drohnen von DJI Daten sammeln und der chinesischen Regierung zur Verfügung stellen würden. Belegt wurde dies bisher nie.

Die Neuigkeiten, die DJI jetzt zu einer Stellungnahme veranlasst haben, sind jedoch erstmals aus Frankreich getrieben – dem Land, in dem einer von DJIs Konkurrenten seinen Hauptsitz hat. Über den Inhalt der Sicherheitsberichte haben wir euch bereits hier ausführlich berichtet.

DJI spricht von potenziellen Sicherheitslücken

In seiner offiziellen Stellungnahme zu der Veröffentlichung des Sicherheitsreports durch das Unternehmen Skyacktiv, stellt DJI direkt klar: Es handelt sich bei den beschriebenen Szenarien aus Sicht des Herstellers um potenzielle Sicherheitslücken, die nach Informationen von DJI noch nie missbraucht worden sind.

DJI Smart Controller v01.00.0700 verfügbar
Auch der Smart Controller läuft mit Android und verwendet die DJI Go 4 App.

DJI weist auch auf sein offizielles Bug Bounty Program hin, das es IT-Sicherheitsforschern ermöglicht, für die Meldung sicherheitsrelevanter Fehler oder Einfallstore bis zu 30.000 US-$ zu kassieren. Solche Programme sind in der IT-Branche nichts Unübliches und haben sich an anderer Stelle für verschiedene Unternehmens schon als sehr wertvoll erwiesen und viel Schaden abgewandt.

Zu den technischen Tatsachen äußerte sich DJI ebenfalls und unterstreicht damit den Bericht der New Work Times. Das direkt auf Android Geräte gepushte Update der DJI Go 4 App wird immer dann zur Pflicht, wenn eine Veränderung der offiziellen App-Version festgestellt wird. DJI begründet dieses Vorgehen damit, dass nur so sichergestellt werden kann, das Nutzer die GeoFencing- und Höhenbeschränkungnen nicht mutwillig deaktivieren oder die App in einer anderen schädlichen Art und Weise modifizieren.

In 2019 machte eine solche modifizierte Version der DJI Go App Schlagzeilen, die es ermöglichte, sich über alle von DJI vorgesehenen Beschränkungen hinwegzusetzen.

DJI gibt zugleich bekannt, dass es in der Zukunft außerdem möglich sein soll, die Neuinstallation einer veränderten App auch direkt über den Google Play Store vorzunehmen, anstatt das App-Paket von einem Drittserver. Das wird aber nur in Regionen funktionieren, wo Googles App Plattform auch zur Verfügung steht.

Auch auf die Verwendung des Mob SDK und der im Sicherheitsbericht genannten Bugly Komponente hat DJI informiert: Die beiden Komponenten sind zwar fürher in Verwendung gewesen, wurden aber aufgrund der genannten potenziellen Sicherheitslücken bereits ausgetauscht. Über einen tatsächlichen Abfluss von Nutzerdaten liegen DJI aber auch an dieser Stelle keine Informationen vor.

DJI Pilot App und Government Edition nicht betroffen

Die Stellungnahme von DJI macht an mehreren Stellen außerdem ausdrücklich klar, dass Drohnen der Enterprise-Serie nicht von den gefunden Sicherheitslücken betroffen sind.

Diese Drohnen nutzen die DJI Pilot App. Hier verzichtet DJI offensichtlich auf einen entsprechenden Mechanismus für Push-Updates unter Android. Auch die angesprochenen SDKs kamen hier noch nie zum Einsatz.

Dasselbe gilt ebenfalls für die Government Edition Firmware. Das macht auch Sinn, denn diese wird nicht durch ein Online-Update aktualisiert, sondern setzt auf ein geprüftes Offline-Verfahren. Government Edition Kunden von DJI haben außerdem selbst in der Hand, welche Version wann und wie auf Drohnen aufgespielt wird.

In diesem Zusammenhang hat DJI sich außerdem noch einmal öffentlich für die Entwicklung von IT-Sicherheitsstandards in der Drohnenbranche ausgesprochen, um allen Drohnennutzern ein einheitliches Sicherheit-Framework zu bieten – egal, welche Drohne sie fliegen.

Quelle: DJI

DJI Smart Controller ansehen!*

Bleibt in Kontakt!

Wenn ihr über die neuesten Drohnen-News, Drohnen-Leaks, Drohnen-Gerüchte, Drohnen-Guides und Drohnen-Testberichte auf dem Laufenden bleiben möchtet, dann folgt uns gerne auf unseren Social-Media-Kanälen!

Außerdem freuen wir uns natürlich über eure Nachrichten oder Fragen in den Kommentaren!


Hinweis: Mit Sternchen (*) markierte Links sind Affiliate-Links / Partnerlinks. Mit einem Kauf über diesen Link erhalten wir als Seitenbetreiber eine Verkaufsprovision. So kannst du Drone-Zone.de ganz einfach unterstützen. Bitte beachtet, dass es sich bei Drone-Zone um eine reine Website zur Information und keinen Online-Shop handelt. Ihr könnt über unsere Seite keine Kaufverträge über die dargestellten Artikel abschließen und auch keine persönliche Beratung hierzu in Anspruch nehmen. Mehr Informationen dazu findest du hier.

Avatar-Foto

Nils Waldmann

Hi, ich bin Nils! Ich bin leidenschaftlicher Modellbauer, Hobby-Fotograf, Akku-Liebhaber und RC-Pilot. Ich berichte hier über die neusten Entwicklungen in der Drohnen-Branche und kümmere mich um detaillierte Anleitungen, Guides und Testberichte.

Schon gesehen?

DJI Mavic Mini Drohne im Flug am Strand

DJI veröffentlicht Firmware v01.00.0400 für Mavic Mini

Pünktlich zum neuen Jahr hat DJI eine neue Firmware mit der Nummer v01.00.0400 für seine Mavic Mini Drohne veröffentlicht. Das Update erlaubt unter anderem Geo-Zonen freischalten zu lassen. Die Mavic ... jetzt lesen!

Eine Frau fliegt die DJI Avata mit den Googles Integra

DJI Avata Explorer Combo & Goggles Integra vorgestellt

Der Drohnenhersteller DJI hat heute neue Optionen für seine Avata FPV-Drohne vorgestellt. Zusammen mit dem Avata Explorer Combo kommen zwei neue Produkte auf den Markt: Die DJI Goggles Integra und ... jetzt lesen!

Neues Patentfoto: Mavic 3 mit 360°-Gimbal?

Im Netz ist ein neues Foto aus einem Patent aufgetaucht. Bei der Zeichnung soll es sich um eine Zeichnung aus einem Patent handeln, was dem Drohnenhersteller DJI zugesprochen worden sein ... jetzt lesen!

DJI Drohnen für 2022: Mini 3, Inspire 3 & FPV Mini

Das Jahr ist zwar fast zu Ende, das hat die Gerüchteküche rund um neue DJI Produkte aber noch nie wirklich interessiert. Deshalb wundert es auch nicht, dass ein DJI Leaker ... jetzt lesen!

Schreibe einen Kommentar