Drohnen sind längst nicht mehr nur Spielzeug für Technik-Enthusiasten. Sie werden in zahlreichen professionellen Anwendungen eingesetzt: Inspektionen von Infrastruktur, Vermessungen, Notfall-Einsätze und industrielle Überwachung. Die Sicherheit dieser Geräte ist daher nicht nur eine technische, sondern auch eine Sicherheitsfrage.

Jüngst wurden kritische Sicherheitslücken in mehreren DJI-Drohnenmodellen identifiziert. Diese Lücken ermöglichen es einem Angreifer, eine Drohne zu übernehmen, während sie sich in der Luft befindet. Ein Exploit, der über Bluetooth oder eine ähnliche drahtlose Schnittstelle funktioniert, erlaubt es dem Angreifer, die Steuerung der Drohne an sich zu reissen und beliebige Befehle auszuführen.

Die Konsequenzen sind erheblich. Ein Angreifer könnte die Drohne zum Absturz bringen, was physische Schäden oder Verletzungen verursachen könnte. In professionellen Szenarien könnte eine Hijacked-Drohne als Waffe missbraucht werden oder sensible Inspektionsdaten offenbaren. Der Reputationsschaden für ein Unternehmen, das bei der Nutzung einer kompromittierten Drohne erwischt wird, wäre erheblich.

DJI ist der weltweit führende Hersteller von Drohnen. Viele Unternehmen verlassen sich auf DJI-Produkte für ihre Inspektions- und Überwachungsaufgaben. Dies macht Lücken bei DJI besonders kritisch.

Die Empfehlung ist klar: Organisationen, die DJI-Drohnen nutzen, sollten sofort überprüfen, welche Modelle sie einsetzen, und ob für diese Modelle Firmware-Updates verfügbar sind. Diese sollten zeitnah eingespielt werden. Darüber hinaus ist es ratsam, Drohnen nur in kontrollierten Umgebungen einzusetzen oder zumindest nur in Situationen, in denen eine Hijacking keine ernsthafte Gefahr darstellt.

Dies ist auch ein Reminder für die generelle Importance of Security in der IoT und Drohnen-Industrie. Geräte, die autonom oder ferngesteuert Aktionen durchführen, müssen höchsten Sicherheitsstandards genügen.