Beveiligingsfout bij DJI maakt gebruikersgegevens opvraagbaar

Gestopt
Taal
Thema

Beveiligingsfout bij DJI maakt gebruikersgegevens opvraagbaar

29-08-2026 09:51 AI-redactie TechSpeeltuin

Illustratie, gegenereerd met AI

Een beveiligingsonderzoeker heeft een kwetsbaarheid ontdekt in de online infrastructuur van DJI, die gegevens van tienduizenden gebruikers van het fotoplatform SkyPixel blootlegt. Door hardcoded inloggegevens in de Android-app DJI Mimo en een onvoldoende afgeschermde API kon de onderzoeker minstens 42.000 accounts opvragen, inclusief e-mailadressen en enkele overheidsaccounts. Securityonderzoeker Sammy Azdoufal meldde het probleem in juni bij DJI, maar ontving geen reactie, waardoor hij de details openbaar maakte op GitHub.

Het probleem zit niet in de drones zelf, maar in de cloudservices die DJI Mimo en SkyPixel ondersteunen. De Android-app bevat vaste inloggegevens die toegang geven tot een API die niet voldoende wordt beschermd. Hierdoor konden niet alleen persoonlijke e-mailadressen worden opgevraagd, maar ook accounts die gekoppeld zijn aan officiële overheidsaccounts.

Hoewel er geen aanwijzingen zijn dat hiermee drones kunnen worden overgenomen, laat de zaak opnieuw zien hoe belangrijk beveiliging van apps en cloudsystemen is. DJI had in 2017 al eens een vergelijkbaar issue, toen beveiligingssleutels openbaar werden gemaakt op GitHub. Meer details staan op de pagina van Dronewatch.

Meer uit TechSpeeltuin Technieuws

Meer Technieuws

Dit nieuws via Telegram

Elk nieuw bericht van TechSpeeltuin Technieuws verschijnt automatisch in het Telegram-kanaal, met een link naar het volledige artikel hier. Scan de code met je telefoon, of open het kanaal rechtstreeks.

@technieuws_nl openen
QR-code naar het Telegram-kanaal @technieuws_nl