DBPOWER、U818A WIFIにanonymous FTPにフルファイルシステムへのアクセス可能な脆弱性を確認

  • 元記事:DBPOWER U818A WIFI quadcopter drone allows full filesystem permissions to anonymous FTP
  • HP:DBPOWER
  • 発表日時 2017/4/11

    U818A WIFIにanonymous FTPにフルファイルシステムへのアクセス可能な脆弱性が確認された。U818A WIFI はFTPサーバを稼働し、初期設定でパスワードなしでアクセス可能な状態となっている。この問題が悪用されると、オープンアクセスポイントの領域内にいる犯罪者にドローンで撮影した画像や動画ファイルを閲覧されたりシステムが改ざんされる恐れがある。現在この問題に対する解決策は確認されていない。