DJI veröffentlicht unabhängige Sicherheitsbewertung

DJI, der weltweit führende Anbieter ziviler Drohnen- und kreativer Kameratechnologie, hat heute die Ergebnisse einer unabhängigen Sicherheitsbewertung veröffentlicht. Sie wurde von DJI autorisiert und von OnDefend durchgeführt, einem in den USA ansässigen Cybersicherheitsunternehmen, dem Akteure der nationalen Sicherheit und Unternehmensführungen vertrauen.

Die Bewertung umfasste die DJI Air 3S mit RC 2 Fernsteuerung und die DJI Matrice 4E mit RC Plus 2 Enterprise Fernsteuerung und unterzog beide Systeme fortgeschrittenen adversarialen Tests in den Bereichen Software, Hardware und Funkfrequenz. Um die Integrität der Bewertung zu wahren, wurden Consumer-Einheiten ohne vorherige Benachrichtigung von DJI direkt in Einzelhandelsgeschäften erworben und Enterprise-Einheiten aus dem vorhandenen Händlerbestand bezogen. Alle getesteten Geräte entsprechen der standardmäßigen U.S.-Marktverteilung.

Wichtigste Ergebnisse

Die Bewertung ergab keine kritischen, hohen oder mittleren Risiken. Im Detail wurde festgestellt:

– Es wurden keine Hinweise auf eine Datenübertragung außerhalb der Vereinigten Staaten festgestellt. Alle beobachteten Verbindungen aus Flugsteuerungsanwendungen von DJI konnten einer Infrastruktur in den USA zugeordnet werden.

– Es wurden keine Backdoors oder Mechanismen für den unbefugten Fernzugriff gefunden. Die Steuergeräte hielten allen Jailbreak- und Firmware-Änderungsversuchen stand.

– Es wurden keine unklaren Funkfrequenzemissionen festgestellt. Alle erfassten Signale konnten bekannten Systemfunktionen zugeordnet werden. Emissionen, die zuvor nicht in FCC-Unterlagen dokumentiert waren, wurden als normale Artefakte von Signalerzeugungsmethoden bestätigt, nicht als verdeckte Kanäle.

– Es wurden keine Manipulationen in der Lieferkette oder nicht autorisierten Hardwareänderungen festgestellt.

Festgestellte Beobachtungen mit niedrigem Risikopotenzial und Abhilfemaßnahmen

Zehn geringfügige Risiken und dreizehn Beobachtungen wurden identifiziert, die im Einklang mit den branchenüblichen Standards für komplexe mobile und eingebettete Systeme stehen. Diese betrafen in erster Linie Konfigurationen der Anwendungssicherheit, Sitzungsverwaltung und drahtlosen Funkverbindungen. Keine davon stellte ein realistisches Risiko für den sicheren Drohnenbetrieb oder für die weitreichende Offenlegung vertraulicher Informationen dar. DJI arbeitete bereits während der Überprüfung mit OnDefend an möglichen Maßnahmen zur Behebung und ist dabei, verbleibende Punkte in nachfolgenden Softwareversionen zu beheben.

„Während des Testzeitraums ergab OnDefends Bewertung der Drohnensysteme Air 3S und Matrice 4E keine eindeutigen Hinweise auf versteckte Backdoors, keine Datenübertragungen außerhalb der Vereinigten Staaten und keine realistischen Möglichkeiten für eine missbräuchliche Nutzung oder Militarisierung.“ Es wurden keine kritischen oder Hochrisiko-Befunde festgestellt. Um die nationale Sicherheit zu gewährleisten, werden fortlaufende Tests von Firmware, Software-Updates sowie die Überprüfung der Hardware- und Chip-Integrität für eine kontinuierliche und laufende Validierung empfohlen.“ — OnDefend 2026 DJI Security Assessment

„Dies ist die umfassendste unabhängige Sicherheitsbewertung, die jemals für unsere Produkte durchgeführt wurde“, sagte Adam Welsh, Leiter Global Policy bei DJI. „Diese Ergebnisse bestätigen, was DJI konsequent vertreten hat: Unsere Produkte sind sicher, unsere Datenpraktiken sind transparent, und die Bedenken, die unserer Einstufung auf der FCC Covered List zugrunde liegen, werden nicht durch technische Beweise gestützt.“ Wir haben diese unabhängige Bewertung in Auftrag gegeben, weil wir glauben, dass Fakten politische Entscheidungen bestimmen sollten. Wir fordern die FCC auf, diese Ergebnisse im Rahmen unseres laufenden Einspruchs sorgfältig zu prüfen, und bleiben weiterhin verpflichtet, konstruktiv mit den zuständigen Behörden zusammenzuarbeiten.“

Was wurde getestet und wie

Die Zusammenarbeit erstreckte sich von Oktober 2025 bis März 2026 und war um drei Aspekte der nationalen Sicherheit strukturiert: Datensouveränität, Hardware-Schwachstellen und Risiken der Drohnenmanipulation.

Im Rahmen der unabhängigen Bewertung führte OnDefend Hardware- und Firmwaretests durch, die weit über herkömmliche Cybersecurity-Prüfungen hinausgingen. Dabei nutzte das Unternehmen seine firmeneigene Hardware-Testtechnologie und seine Kompetenzen, um komplexe Demontage-, HF- und Silizium-Analysen durchzuführen, mit denen unbefugte Übertragungswege, verdeckte HF-Kanäle, gefälschte Komponenten, undokumentierte Modifikationen, versteckte Antennen sowie umfassendere Risiken für die Integrität der Lieferkette aufgedeckt werden sollten.

Im Bereich Software führte OnDefend statische und dynamische Anwendungssicherheitstests der Anwendungen DJI Fly und Pilot 2 durch, eine vollständige Analyse des Netzwerkverkehrs im Standard- und im lokalen Datenmodus sowie Gegner-Simulationen, einschließlich Meddler-in-the-Middle-Angriffen, Umgehung von Zertifikaten, Privilegieneskalation und Jailbreak-Versuchen.

Im Bereich der Hardware führte das OnDefend Team, unterstützt durch seine proprietäre Hardwaretesttechnologie, ein Full-Spectrum-Scanning der Funkfrequenzen von 1 MHz bis 6 GHz, Hardware-Demontagen und Komponentenanalysen auf PCB-Ebene, Überprüfungen der Lieferkettenintegrität sowie HF-Exploitation-Tests einschließlich Replay-, Jamming- und Injection-Angriffen durch.

Warum OnDefend als unabhängige Sicherheitsprüferin ausgewählt wurde

Zum Offensive-Security-Team von OnDefend gehören Fachkräfte aus dem US-Militär und der US-Regierung mit umfassender operativer Erfahrung im Bereich der nationalen Sicherheit. Das Unternehmen ist auf fortgeschrittene adversarielle Tests spezialisiert, die darauf ausgelegt sind, Risiken für die nationale Sicherheit, die Lieferkette und die technologische Integrität in Software‑, Hardware‑ und Lieferkettenumgebungen zu erkennen. Seine proprietäre Testtechnologie nutzt KI-gestützte Bildgebung und Analysen auf Siliziumebene, um unbefugte Übertragungspfade, gefälschte Komponenten und undokumentierte Hardware-Modifikationen zu identifizieren – Testfunktionen, die typischerweise nicht Teil von standardmäßigen Hardware-Sicherheitsbewertungen sind.

Testdurchführung

Die Ergebnisse spiegeln einen klar abgegrenzten Testzeitraum wider. Wie bei jeder Momentaufnahme sind die Ergebnisse spezifisch für die Software-, Firmware- und Hardwareversionen, die während des Testzeitraums bewertet wurden. OnDefend hat empfohlen, fortlaufende unabhängige Überprüfungen durchzuführen, sobald Updates veröffentlicht werden.

Kontext: FCC Covered List Einstufung

Die Aufnahme von DJI in die FCC Covered List im Dezember 2025 ging nicht mit der Benennung einer konkreten, dokumentierten Sicherheitslücke einher. DJI hat gegen diese Einstufung Berufung eingelegt und wiederholt eine transparente, evidenzbasierte technische Überprüfung gefordert.

DJI Drohnen werden in den Vereinigten Staaten in großem Umfang in der öffentlichen Sicherheit, der Landwirtschaft, der Infrastruktur sowie in kreativen Branchen eingesetzt. Einschränkungen beim Zugang zu dieser Technologie hätten nachgelagerte Auswirkungen auf die operative Leistungsfähigkeit, die Geschäftskontinuität und die Kostenstrukturen für Nutzer:innen in all diesen Bereichen:

– Mehr als 80 Prozent1 der über 1.800 staatlichen und lokalen Strafverfolgungsbehörden, die Drohnen einsetzen, verlassen sich bei Such- und Rettungseinsätzen, Unfallrekonstruktionen, Tatortdokumentationen und taktischer Überwachung auf DJI.

– 43 Prozent der gewerblichen Drohnenanwender sind der Ansicht, dass Beschränkungen für DJI für sie äußerst negative oder sogar existenzbedrohende Auswirkungen hätten2.

– DJI ist der Branchenstandard für Luftbild-Kinematografie, Nachrichtenberichterstattung und Dokumentarfilmproduktion.

Weitere Informationen zu dieser Prüfung finden Sie in der Executive Summary und im DJI Trust Center, wo Sie mehr über die kontinuierlichen Investitionen von DJI in Produktsicherheit und unabhängige Überprüfungen erfahren.

1 DJI. Schreiben an die Ministerin für innere Sicherheit, Kristi Noem. Dezember 2025.

2 Pilot Institute. Die Auswirkungen eines Verbots erschwinglicher Drohnen in den Vereinigten Staaten. Dezember 2025.


Über DJI

Seit 2006 ist DJI richtungsweisend bei zivilen Drohneninnovationen. Diese Innovationen haben Menschen ermöglicht, zum ersten Mal zu fliegen, sie haben Visionären geholfen, ihre Fantasie in die Realität umzusetzen und sie haben Fachleuten völlig neue Arbeitsmöglichkeiten eröffnet. Bis heute widmet sich DJI dem kontinuierlichen Ausbau dieser Innovationen und ist ständig auf der Suche nach weiteren Verbesserungen, um den menschlichen Fortschritt zu fördern. Mit einem lösungsorientierten Ansatz und ausgeprägter Wissbegierde hat DJI seine Ambitionen in den Bereichen Landwirtschaft, öffentliche Sicherheit, Vermessung und Kartierung sowie Infrastrukturinspektion ausgeweitet. In jeder Anwendung liefern DJI-Produkte Erfahrungen, die das Leben auf der ganzen Welt auf tiefgreifendere Weise als je zuvor bereichern. Weitere Informationen unter www.dji.com.


Wenn Sie Google als Suchmaschine nutzen, können Sie Drones als bevorzugte Quelle hinterlegen, damit unsere Inhalte häufiger für Sie erscheinen. Fügen Sie Drones als bevorzugte Quelle hinzu.


Im Drones PR-Portal erscheinen Nachrichten und Meldungen von Unternehmen aus der Drone-Economy. Für die Inhalte der Pressemitteilungen sind die jeweiligen Unternehmen verantwortlich.




Angebote

Ihr Wegweiser zum Erfolg

Entwicklung und Implementierung eines nachhaltigen Geschäftsmodells sind für jedes Unternehmen unverzichtbar. Das Business Model Canvas hilft, sich dabei auf das Wesentliche zu konzentrieren und stets im Blick zu behalten, worauf es wirklich ankommt.

Abonnieren Sie unseren kostenlosen Newsletter und laden Sie den umfassenden Leitfaden für KMU herunter: „Vom Produkt zum Business: Der Weg zum Erfolg mit dem Business Model Canvas“.