Сегодня 26 апреля 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → gps-трекер

Уязвимости популярного GPS-трекера раскрывают местонахождение более 1,5 млн автомобилей

Компания BitSight, работающая в сфере информационной безопасности, обнаружила шесть уязвимостей в популярном GPS-трекере MV720 китайской компании MiCODUS. Обычно эти трекеры используются предприятиями для мониторинга автопарков и потребителями для слежки за своими авто в случае угона. Эксплуатация упомянутых уязвимостей позволяет в некоторых случаях воздействовать на работу двигателя и отслеживать местоположение более 1,5 млн автомобилей.

 Источник изображения: Dezalb / Pixabay

Источник изображения: Dezalb / Pixabay

В сообщении сказано, что специалистам BitSight удалось выявить проблемы не только в самом трекере, но и в веб-сервере, который используется для передачи данных. Трекеры MV720 оказались уязвимы для атак «человек посередине», когда злоумышленник может ретранслировать и при необходимости изменять данные, передаваемые между двумя сторонами. Эксплуатация уязвимостей может дать злоумышленнику полный контроль над GPS-трекером.

«Использование этих уязвимостей может иметь катастрофические и даже опасные для жизни последствия. Например, злоумышленник может использовать некоторые уязвимости для прекращения подачи топлива для всего парка коммерческих автомобилей или транспорта аварийных служб. Или злоумышленник может использовать GPS-данные для отслеживания и внезапного отключения двигателя на опасных автомагистралях», — говорится в отчёте BitSight.

Согласно имеющимся данным, представители BitSight пытались связаться с MiCODUS, чтобы сообщить о проблеме, ещё в сентябре 2021 года. Однако китайский производитель GPS-трекеров не пошёл на контакт и до сих пор не исправил выявленные уязвимости. Исследователи отмечают, что случаев эксплуатации уязвимостей трекеров MV720 на практике пока зафиксировано не было.


window-new
Soft
Hard
Тренды 🔥
Инсайдер: Capcom отложила релиз Resident Evil 9, но в 2025 году может выйти другая игра серии 12 мин.
Звёздный отчёт Alphabet вдохновил инвесторов: у компании быстро растёт выручка и рентабельность 33 мин.
Microsoft получает всё больше выгоды от ИИ — компания показала сильный квартальный отчёт 3 ч.
Газировка с Copilot: Microsoft получила миллиардный контракт на обеспечение Coca-Cola облачными и ИИ-сервисами 3 ч.
Продюсер «Смуты» раскрыл, что добавят в игру с обновлениями, и подтвердил работу над продолжением 3 ч.
ИИ-приложение Google Gemini стало совместимо с Android 10 и Android 11 3 ч.
В США вернули сетевой нейтралитет 4 ч.
Alphabet объявила о первых в своей истории дивидендах, акции выросли в цене на 11,4 % 5 ч.
Младенец-экстрасенс против секретной корпорации: соавторы Before Your Eyes анонсировали сюжетное приключение Goodnight Universe 5 ч.
AMD выпустила драйвер с поддержкой игры Manor Lords и исправлением множества ошибок 10 ч.
IBM представила СХД FlashSystem 5300 и подписку Storage Assurance 3 мин.
Выручка Western Digital выросла на 23 %, но число проданных жёстких дисков продолжает падать 21 мин.
«Закон о чипах» сработал: строительство полупроводниковых заводов в США активизировалось в 15 раз 25 мин.
Blackview представила BL9000 Pro — неубиваемый смартфон со встроенным тепловизором 2 ч.
Meta увеличит инвестиции в развитие инфраструктуры ИИ и готовит крупнейшие капиталовложения в истории компании 3 ч.
HPE построила самый мощный в Польше суперкомпьютер Helios производительностью 35 Пфлопс 3 ч.
AWS построит в Индиане кампус ЦОД стоимостью $11 млрд 3 ч.
США усиливают давление на Японию, Южную Корею и Нидерланды, требуя ужесточить антикитайские санкции 3 ч.
Honor вышел в лидеры китайского рынка смартфонов, на втором месте — Huawei 3 ч.
Samsung заключила контракт с AMD на поставку HBM3E на сумму $3 млрд 4 ч.