
國家安全機關提醒,某網聯無人機巡檢平台遭滲透,境外間諜情報機關盯上了巡檢無人機(圖片來源:新華社)
中評社北京8月27日電/近期,國家安全機關發現處置多起涉及網聯無人機安全風險的案件,暴露出網聯無人機在生產及使用過程中存在的多種安全隱患。
據新華網報導,網聯無人機是一種利用移動通信網絡(如4G/5G)對無人機實施遠距離遙控、有效傳輸控制信號並實時回傳圖像的無人機,具備超高清影像傳輸、低延時遠程控制、多機協同作業等能力。網聯無人機作為推動低空經濟發展的關鍵力量,廣泛應用於物流運輸、巡查巡檢、城市治理、農業植保等領域。然而,網聯無人機帶來的新風險也不容忽視。
某網聯無人機巡檢平台遭滲透
國家安全機關工作發現,境外間諜情報機關持續對我網聯無人機巡檢平台實施滲透攻擊。近期,國內某大型企業部署的巡檢平台出現異常跨境流量,多個境外IP利用平台技術漏洞繞過身份認證,非法登錄後台,窺探巡檢記錄、飛行日志、設備台賬等敏感數據,對我國家安全構成潛在威脅。國家安全機關發現相關敵情線索後,第一時間對受害企業開展技術防範指導,及時阻斷惡意攻擊,並持續推進源頭打擊等工作。
被滲透巡檢平台存在安全漏洞
調查發現,被滲透的網聯無人機巡檢平台普遍存在以下安全短板:
技術防護有“盲區”。部分巡檢平台存在未修復漏洞、弱口令等安全短板。攻擊者可以通過漏洞利用、暴力破解等手段入侵平台後台,獲取飛控指令下發、設備狀態讀取等核心權限。
權限管理存“模糊”。個別巡檢平台對用戶角色和操作權限劃分模糊,不同層級賬戶可訪問的數據邊界不清。攻擊者一旦突破前端防線,就能以低權限賬戶橫向越權訪問,直抵飛行控制和數據管理核心模塊。
數據傳輸留“縫隙”。巡檢影像、飛行參數通過4G/5G網絡實時回傳,部分鏈路未加密或使用過時協議。攻擊者可通過偽基站、協議破解等手段實施中間人攻擊,在數據傳輸途中實時截獲高精度航拍影像與飛行軌跡。
設備固件藏“後門”。境外間諜情報機關可以通過供應鏈,在無人機飛控模塊、機巢通信設備或地面站軟件內植入惡意代碼。設備一旦部署運行,即成為潛伏的“數據哨兵”,持續向境外傳送敏感信息。
加強網聯無人機網絡安全防護
網聯無人機的平台運營方和使用者須綳緊安全之弦,切實履行網絡安全主體責任。
嚴把“認證關”。落實多因素身份認證機制,對接入平台的用戶和設備實施嚴格的身份核驗;建立登錄行為基線,對異常IP、異常時段、異常頻次的訪問實時告警並自動阻斷。
收緊“權限口”。遵循最小權限原則,嚴格劃分用戶角色和數據訪問層級;對涉及飛行控制、航線編輯、數據批量導出等高危操作,實行逐級審批和全程審計,確保每一步操作都“有據可查”。
加密“數據鏈”。對無人機與平台之間的通信鏈路實施高強度加密,防止指令被劫持、數據被竊取。對平台存儲的敏感數據,落實分級分類保護和加密存儲,讓信息“穿上鎧甲”。
做好“常態查”。定期委托專業機構開展平台安全評估和滲透測試,及時修復已知漏洞;建立巡檢數據內容審核機制,對回傳影像進行自動化篩查,發現敏感內容應立即按規定進行處置。
守住“法律線”。嚴格遵守《中華人民共和國網絡安全法》《中華人民共和國數據安全法》《無人駕駛航空器飛行管理暫行條例》等法律法規,建立健全全流程數據安全管理制度,落實安全保護義務。
國家安全,人人有責。如發現網聯無人機及其巡檢平台存在非法采集數據、違規飛行、惡意攻擊等可疑線索,請立即通過12339國家安全機關舉報受理電話、網絡舉報受理平台(www.12339.gov.cn)、國家安全部微信公眾號舉報受理渠道或者直接向當地國家安全機關進行舉報。