首页 科技资讯 业界

大疆回应用户数据泄露纠纷:黑客通过未公开密钥下载数据

大疆回应用户数据泄露纠纷:黑客通过未公开密钥下载数据 IT之家11月21日消息 在今天下午有外媒报道,大疆安全响应中心与一名“安全研究人员”产生了纠纷。对此大疆已于11月16日发布声明。现在大疆针对IT之家媒体做出更多的事件背景澄清说明。

大疆回应用户数据泄露纠纷:黑客通过未公开密钥下载数据

大疆回应用户数据泄露纠纷:黑客通过未公开密钥下载数据

大疆表示,该黑客凯文·菲尼斯特尔(Kevin Finisterre)就职于Department13公司。该公司旗下的产品与大疆的新型AeroScope系统构成直接竞争关系。

大疆对IT之家进一步表示,其高度重视客户数据的隐私保护,并不断采取措施提高数据的安全性。除非客户自主选择与大疆服务器同步飞行记录,或将照片或视频上传至天空之城,或将产品实物送至大疆进行维修,否则大疆绝不会访问无人机飞行期间生成的飞行记录、照片或视频等数据。

以下是大疆声明原文:

大疆创新正在调查一起未经授权入侵大疆服务器数据的信息安全事件,其中可能涉及大疆用户所提交的个人信息。为了保障用户数据安全,大疆已经聘请了一家独立的网络安全公司来进行调查,确定这一入侵事件的整体风险及带来的影响。

今天,一位获取了这些数据的黑客在网上公布了他与大疆员工的保密通信,称其试图获得大疆安全响应中心的“漏洞报告奖励”而被驳回。

事实上,该黑客通过大疆未公开的密钥以不当方式获得数据,这并不符合大疆安全响应中心的初衷与规则。

这位黑客在发现密钥后,并没有像其他白帽子一样仅仅提交漏洞报告,而是利用该密钥下载了部分数据。在大疆创新与其沟通后,他拒绝签订旨在保护用户隐私的保密协议,并就大疆拒绝其要求而对大疆进行信息安全威胁。

大疆创新建立安全应急响应中心以鼓励独立安全研究人员提交潜在的安全漏洞,其要求研究人员遵循的标准条款旨在倡导负责任的漏洞披露,保证在发掘过程中能够充分保护用户隐私,避免造成数据泄露损害用户利益。

大疆始终重视用户数据安全,并诚挚感谢研究人员负责任地发掘及披露可能影响大疆用户数据和大疆产品安全的技术问题,持续改进产品。自安全响应中心建立以来,大疆已向十几名同意标准条款并提交漏洞报告的安全研究人员支付了数千美元奖金。而这一项目还将继续进行,随着更多新漏洞报告的提交,大疆也将为更多安全研究人员支付奖金。

有关安全响应中心的更多详细信息以及如何提交漏洞报告,请访问security.dji.com。

广告 aliyun

观点中国赢得5G之争对美有何影响?

中国赢得5G之争对美有何影响? 中国赢得5G之争对美有何影响?

中美两国之间的竞争促使美国有动力发展5G,即使美国在这一领域排名第二或第三,也不会对美国...[详细]

比拼

官方微博/微信

每日头条、业界资讯、热点资讯、八卦爆料,全天跟踪微博播报。各种爆料、内幕、花边、资讯一网打尽。百万互联网粉丝互动参与,TechWeb官方微博期待您的关注。

↑扫描二维码

想在手机上看科技资讯和科技八卦吗?

想第一时间看独家爆料和深度报道吗?

请关注TechWeb官方微信公众帐号:

1.用手机扫左侧二维码;

2.在添加朋友里,搜索关注TechWeb。