A Skydio szigorítja a ReadyLink biztonságát az SFPD ügyét követően

A Skydio szerint túl könnyű volt egy hosszú élettartamú, védelem nélküli ReadyLink létrehozása, miután egy San Franciscó-i rendőrségi hivatkozás élő drónvideókhoz adott hozzáférést. A vállalat biztonsági szigorításokat és jobb hozzáférés-ellenőrzést ígér.
- Az SFPD egyik ReadyLinkje egy évig működött, PIN-kód nélkül.
- A hivatkozás kikerült a nyílt internetre, és biztonsági kutatók megtalálták.
- A Skydio szerint nem történt feltörés, de a termék túl könnyűvé tette a védelem nélküli link létrehozását.
- A vállalat szigorúbb biztonságot és jobb hozzáférési átláthatóságot ígér.
- A Skydio bocsánatot kért az SFPD-től és San Francisco közösségétől.
Egy évig működött a védelem nélküli hivatkozás
A Skydio július 22-i közleményében reagált a Wired előző heti cikkére, amely a vállalat és a San Francisco Police Department, vagyis az SFPD kapcsolatával foglalkozott. A cég szerint az ügyben az SFPD olyan ReadyLinket hozott létre, amely egy vagy több drón élő videófolyamához biztosít hozzáférést.
A ReadyLinket a Skydio az ügyfelek igényeire válaszul fejlesztette. Leggyakrabban a földön dolgozó rendőrök használják, hogy lássák, milyen helyzet felé tartanak. A vállalat szerint a hivatkozásokat rendőrségi és városi vezetők is gyakran követik nagyobb műveletek során, így szükség esetén módosíthatják a helyszíni intézkedéseket.
A ReadyLinkek alapértelmezés szerint általában 24 óra után lejárnak, és biztonsági PIN-kóddal is védhetők. Ebben az esetben azonban a hivatkozást egy évre állították be, és nem kapott PIN-kódot. A link valahogy kikerült a nyílt internetre, ahol biztonsági kutatók megtalálták, rögzítették az élő közvetítéseket, majd megosztották azokat a sajtóval.
A Skydio szerint nem feltörték a rendszert
A vállalat közlése szerint technikai értelemben nem történt hiba a szoftverben, és a rendszert nem törték fel. Az SFPD saját nyilatkozatában úgy fogalmazott, hogy a hivatkozásokat „nem megfelelő módon szerezték meg és jogosulatlan személyek érték el”.
A Skydio ugyanakkor saját felelősségét is elismeri. A cég álláspontja szerint a termék túl könnyűvé tette olyan ReadyLink létrehozását, amely hosszú ideig érvényes, nem rendelkezik biztonsági védelemmel, és amelynél az ügyfél nem látja megfelelően, ki nézi az adatokat, illetve rendelkezik-e ehhez jogosultsággal.
A vállalat közölte, hogy már dolgozik a hivatkozások biztonságosabbá tételén, valamint azon, hogy ügyfelei jobban szabályozhassák és átláthassák az adatokhoz való hozzáférést. A Skydio bocsánatot kért az SFPD-től és San Francisco közösségétől, és elismerte, hogy ideális esetben ezeknek a lépéseknek már korábban meg kellett volna történniük.
A cég szerint a nyilvánosságnak joga van kérdezni
A Skydio közleménye szerint a rendvédelmi szerveknek értékesített termékek végső ügyfele az adott közösség, mivel a termékeket közpénzből vásárolják meg közösségi célokra. Ezért a vállalat szerint a nyilvánosságnak joga van ellenőrizni és bírálni a Skydiót, valamint azokat a szervezeteket is, amelyek használják a technológiát.
A cég külön kitért a Drone as First Responder, vagyis a drónok első reagálóként való alkalmazására. A Skydio szerint a helyi hírmédiumok gyakran közvetlenül látják, milyen hatással vannak ezek a programok a közösségekre, mivel ismerik a környékeket, kapcsolatban állnak családokkal és első beavatkozókkal, és megtapasztalják a gyorsabb reagálás, valamint a jobb helyzetismeret jelentőségét.
A vállalat arra számít, hogy a DFR elterjedésével több ellenőrzés és valószínűleg több negatív országos sajtómegjelenés is követi majd ezeket a programokat. A Skydio szerint azonban még az általa igazságtalannak tartott bírálatokból is lehet tanulni. A mostani ügy a felhasználók számára azt jelenti, hogy a cég a ReadyLinkek létrehozásának, védelmének és hozzáférésének szigorúbb ellenőrzését ígéri.
Skydio: Skydio ReadyLink Security Update: What We


