TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

Vulnerabilidade na DJI encontrada pela Check Point

Nilton Almada por Nilton Almada
08/11/2018 - Atualizado a 09/11/2018
Em Segurança, Press Release

Check Point encontra vulnerabilidade na plataforma do líder de mercado de drones. Esta falha de segurança permitia os hackers terem acesso às contas dos utilizadores de drones DJI.

Os investigadores da Check Point e a DJI divulgaram hoje os detalhes de uma vulnerabilidade que, se tivesse sido aproveitada, poderia ter impactado a infraestrutura da DJI.




Num relatório apresentado de acordo com o Programa Bug Bounty da DJI, a Check Point Research descreveu o processo em que um atacante poderia obter acesso à conta de um utilizador através de uma vulnerabilidade alojada no processo de identificação do utilizador no Fórum da DJI, um fórum online patrocinado pela marca sobre os seus produtos.  Os investigadores da Check Point perceberam que a plataforma da DJI utilizava um token para identificar os utilizadores registados nas diversas ações da experiência do cliente, tornando-o num alvo fácil para o hackers que quisessem encontrar formas de aceder às suas contas.

Os clientes da DJI que sincronizam o histórico dos voos, incluindo fotografias, vídeos e registos de voo nos servidores cloud da DJI poderiam ter ficado vulneráveis. Assim como os clientes corporativos da DJI que utilizaram o software FlightHub da DJI, o qual inclui uma câmara, áudio e mapeamento ao vivo. Desde então, a vulnerabilidade já foi corrigida e não existem evidências que alguma vez se aproveitaram da mesma.

“Congratulamos o conhecimento dos investigadores da Check Point demonstrada através da divulgação responsável desta vulnerabilidade potencialmente crítica,” comentou Mario Rebello, Vice President e Country Manager, North America da DJI. “É por este motivo que a DJI estabeleceu o Programa Bug Bounty. Todas as empresas de tecnologia entendem que reforçar a cibersegurança é um processo constante e sem fim. Proteger a integridade das informações dos nossos clientes é uma das principais prioridades da DJI e estamos determinados em manter as colaborações com investigadores de segurança responsáveis como a Check Point.”

“Devido à popularidade dos drones da DJI é importante que vulnerabilidades potencialmente críticas como esta sejam corrigidas rápido e de forma eficaz, e felicitamos a DJI por ter feito justamente isso,” explica Oded Vanunu, Head of Products Vulnerability Research da Check Point. “Depois desta descoberta é importante que as empresas entendam que as informações importantes podem ser utilizadas entre plataformas e, se for exposto numa plataforma, pode comprometer a infraestrutura global.”

Os engenheiros da DJI reviram o relatório entregue pela Check Point e, de acordo com a Política Bug Bounty, foi marcado como um alto risco/pouco provável. Isto é devido às pre-condições que precisam ser cumpridas antes de um atacante explorar a vulnerabilidade. É aconselhado que os clientes da DJI utilizem sempre para as versões mais atualizadas das aplicações DJI GO or GO 4 pilot.

A Check Point e a DJI sugerem a todos os utilizares ficarem atentos quando partilham informações de forma digital. A terem hábitos seguros na internet quando contactam outros utilizadores online e duvidem da legitimidade dos links fornecidos nos fórums e websites.

Tags: Check PointCheck Point SoftwareCheck Point Softwre TEchnologiesDJIdronedronesplataforma DJIvulnerabilidade
PartilhaTweetEnvia
Nilton Almada

Nilton Almada

Nilton é um entusiasta das novas tendências tecnológicas e do impacto que estas têm nas organizações e no nosso dia a dia.

Artigos relacionados

Risco interno em cibersegurança: perdas de dados em 77% das empresas
Segurança

Risco interno em cibersegurança: perdas de dados em 77% das empresas

28/01/2026
Relatório fortinet: o risco invisível da fragmentação na segurança cloud
Segurança

Relatório Fortinet: O risco invisível da fragmentação na segurança cloud

23/01/2026
Voidlink: o primeiro framework de malware de elite criado por ia
Check Point Software

VoidLink: o primeiro framework de malware de elite criado por IA

20/01/2026
Roblox vpn
Segurança

5 melhores VPNs para jogar Roblox em 2026: adeus lag e bloqueios

20/01/2026
Nordvpn expande cobertura para mais de metade dos países do mundo
Segurança

VPNs em 2026: a batalha contra os governos e a ameaça quântica

02/01/2026
Ataques à geração z com vpns falsas crescem em portugal
Segurança

Ataques à Geração Z com VPNs falsas crescem em Portugal

23/12/2025

Comentários

Últimas notícias

Nothing phone 4a pro

Nothing Phone 4a Pro: bateria maior e melhor proteção reveladas

28/01/2026
Whatsapp publicidade

WhatsApp prepara subscrição de 4€ para remover anúncios

28/01/2026
Volvo_xc70 suv

Volvo desafia GM e promete: o Apple CarPlay fica para sempre

28/01/2026
QNAP

Apple TV+ soma 9 nomeações WGA: ‘Pluribus’ lidera a corrida aos prémios

Galaxy S26: Samsung revela ecrã que esconde o teu PIN de quem está ao lado

Google reforça segurança: Android 16 ganha ‘bloqueio inteligente’ contra ladrões

Razer Synapse Web: configura o teu rato e teclado no browser sem instalar nada

Tim Cook fala com Trump após mortes do ICE: “É tempo de desescalada”

Xiaomi SU7 Ultra: supercarro elétrico chega ao Gran Turismo 7

Galaxy S26 Ultra: Samsung revela ecrã que “esconde” mensagens de quem está ao lado

Excel ganha ‘Agente’ de IA no Windows e novas funções de texto em janeiro

Risco interno em cibersegurança: perdas de dados em 77% das empresas

Huawei Mate 80 Pro Max coroado como o smartphone mais inteligente em cenários de IA

OPPO A6 Pro 5G chega a Portugal com foco na durabilidade

Huawei Watch GT 6 Pro ganha edição Honma com IA para golfistas exigentes

Relatório Adyen e BCG: tesouraria fragmentada tornou-se um ponto de bloqueio

Aluminium OS: Google deixa escapar o futuro do Android no PC

Alerta Google Pixel: atualização de janeiro mata Wi-Fi e Bluetooth

WhatsApp lança ‘Modo Bloqueio’ para travar ciberataques sofisticados

Toyota levanta o véu sobre novo SUV elétrico de 3 filas: o Highlander EV está a chegar?

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.