Chinese drones vormen een groot risico voor de vitale infrastructuur en nationale veiligheid van de Verenigde Staten, zo stellen de FBI en het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security in een nieuw document (pdf). Volgens de Amerikaanse overheidsdiensten moet het gebruik van Chinese drones zorgvuldig worden overwogen en moeten er maatregelen worden genomen om de risico's voor netwerken en gevoelige informatie te beperken.
Kwetsbaarheden in drones zouden bijvoorbeeld te gebruiken zijn om gevoelige informatie te stelen of inlichtingen te verzamelen. China heeft een wet ingevoerd die bedrijven in het land verplicht om gevonden kwetsbaarheden eerst aan de overheid te melden voordat die openbaar worden gemaakt. Dit stelt de Chinese overheid in staat om beveiligingslekken te misbruiken voordat er updates beschikbaar zijn, zo stellen de FBI en het CISA.
Een ander risico waarvoor de diensten waarschuwen is dat updates van Chinese dronefabrikanten ervoor kunnen zorgen dat de drones allemaal informatie verzamelen en doorspelen. Via de verschillende aanvalsvectoren kan zo intellectueel eigendom in handen van de Chinese autoriteiten komen, alsmede details over de vitale infrastructuur en inloggegevens voor netwerken waarmee aanvallen zijn uit te voeren.
"Het gebruik van Chinese drones in de vitale infrastructuur riskeert het lekken van gevoelige informatie aan de Chinese autoriteiten, wat de Amerikaanse nationale veiligheid, economische veiligheid en publieke veiligheid en gezondheid in gevaar brengt", zo waarschuwen de FBI en het CISA. De diensten doen verschillende aanbevelingen om de risico's te beperken, zoals het controleren van firmware, uitzoeken uit welke landen dronefabrikanten afkomstig zijn en het toepassen van netwerksegmentatie.
"Zonder beschermingsmaatregelen is het wijdverbreid gebruik van Chinese drones in onze vitale sectoren een nationale veiligheidszorg, en het brengt het risico met zich mee van ongeautoriseerde toegang tot systemen en data", zegt Bryan Vorndran van de Cyberdivisie van de FBI.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.