返回首页 >

窥探飞行日志等敏感数据 境外间谍盯上了我国巡检无人机

2026-08-27 07:52   央视新闻

  权限管理存“模糊”。个别巡检平台对用户角色和操作权限划分模糊,不同层级账户可访问的数据边界不清。攻击者一旦突破前端防线,就能以低权限账户横向越权访问,直抵飞行控制和数据管理核心模块。

  数据传输留“缝隙”。巡检影像、飞行参数通过4G/5G网络实时回传,部分链路未加密或使用过时协议。攻击者可通过伪基站、协议破解等手段实施中间人攻击,在数据传输途中实时截获高精度航拍影像与飞行轨迹。

  设备固件藏“后门”。境外间谍情报机关可以通过供应链,在无人机飞控模块、机巢通信设备或地面站软件内植入恶意代码。设备一旦部署运行,即成为潜伏的“数据哨兵”,持续向境外传送敏感信息。

  加强网联无人机网络安全防护

  网联无人机的平台运营方和使用者须绷紧安全之弦,切实履行网络安全主体责任。

  严把“认证关”。落实多因素身份认证机制,对接入平台的用户和设备实施严格的身份核验;建立登录行为基线,对异常IP、异常时段、异常频次的访问实时告警并自动阻断。

  收紧“权限口”。遵循最小权限原则,严格划分用户角色和数据访问层级;对涉及飞行控制、数据批量导出等高危操作,实行逐级审批和全程审计,确保每一步操作都“有据可查”。

  加密“数据链”。对无人机与平台之间的通信链路实施高强度加密,防止指令被劫持、数据被窃取。对平台存储的敏感数据,落实分级分类保护和加密存储,让信息“穿上铠甲”。

猜你喜欢

热点新闻

{$loop_num=0}