Исследовательская группа Cybernews обнаружила открытую базу данных с более чем 90 млн. записей журналов мониторинга дронов, сгенерированных 66 различными устройствами DJI AeroScope, причем 53 устройства находятся в США. Некоторые расположены в Катаре, Германии, Франции и Турции.
Устройство DJI AeroScope является системой идентификации дронов в полете, которая предоставляет их траекторию полета и серийные номера.
Журналы включают:
положение дрона;
модель;
серийный номер;
положение пилота дрона;
исходное местоположение (обычно точка взлета).
В наборе данных нет информации, позволяющей установить личность владельца (Personally Identifiable Information, PII). Эксперты обнаружили в базе более 80 000 уникальных идентификаторов дронов.
DJI сообщила Cybernews, что обнаруженный набор данных объемом 54,5 ГБ и размещенный на AWS в США, не является их собственностью. Это означает, что данные, скорее всего, были раскрыты клиентом DJI, использующим устройства AeroScope для мониторинга воздушного пространства.
Поскольку сервер был размещен на AWS и ему не были назначены какие-либо домены, исследователи не смогли отследить владельца даже с помощью
Источник: SecurityLab