人民日报
26-08-27 07:26 微博认证:《人民日报》法人微博

#间谍盯上了巡检无人机#【国安机关提醒:#警惕巡检无人机被渗透攻击#】网联无人机广泛应用于物流运输、巡查巡检、城市治理、农业植保等领域。国家安全机关工作发现,境外间谍情报机关持续对我网联无人机巡检平台实施渗透攻击。

近期,国内某大型企业部署的巡检平台出现异常跨境流量,多个境外IP利用平台技术漏洞绕过身份认证,非法登录后台,窥探巡检记录、飞行日志、设备台账等敏感数据,对我国家安全构成潜在威胁。

调查发现,被渗透的网联无人机巡检平台普遍存在以下安全短板:
——技术防护有“盲区”。部分巡检平台存在未修复漏洞、弱口令等安全短板。攻击者可以通过漏洞利用、暴力破解等手段入侵平台后台,获取飞控指令下发、设备状态读取等核心权限。
——权限管理存“模糊”。个别巡检平台对用户角色和操作权限划分模糊,不同层级账户可访问的数据边界不清。攻击者一旦突破前端防线,就能以低权限账户横向越权访问,直抵飞行控制和数据管理核心模块。
——数据传输留“缝隙”。巡检影像、飞行参数通过4G/5G网络实时回传,部分链路未加密或使用过时协议。攻击者可通过伪基站、协议破解等手段实施中间人攻击,在数据传输途中实时截获高精度航拍影像与飞行轨迹。
——设备固件藏“后门”。境外间谍情报机关可以通过供应链,在无人机飞控模块、机巢通信设备或地面站软件内植入恶意代码。设备一旦部署运行,即成为潜伏的“数据哨兵”,持续向境外传送敏感信息。

如发现网联无人机及其巡检平台存在非法采集数据、违规飞行、恶意攻击等可疑线索,请立即通过12339国家安全机关举报受理电话、网络举报受理平台(www.12339.gov.cn)、国家安全部微信公众号举报受理渠道或者直接向当地国家安全机关进行举报。http://t.cn/AXp85teT(国家安全部)