Сегодня 27 мая 2024
18+
MWC 2018 2018 Computex IFA 2018
реклама
Теги → gps-трекер

Уязвимости популярного GPS-трекера раскрывают местонахождение более 1,5 млн автомобилей

Компания BitSight, работающая в сфере информационной безопасности, обнаружила шесть уязвимостей в популярном GPS-трекере MV720 китайской компании MiCODUS. Обычно эти трекеры используются предприятиями для мониторинга автопарков и потребителями для слежки за своими авто в случае угона. Эксплуатация упомянутых уязвимостей позволяет в некоторых случаях воздействовать на работу двигателя и отслеживать местоположение более 1,5 млн автомобилей.

 Источник изображения: Dezalb / Pixabay

Источник изображения: Dezalb / Pixabay

В сообщении сказано, что специалистам BitSight удалось выявить проблемы не только в самом трекере, но и в веб-сервере, который используется для передачи данных. Трекеры MV720 оказались уязвимы для атак «человек посередине», когда злоумышленник может ретранслировать и при необходимости изменять данные, передаваемые между двумя сторонами. Эксплуатация уязвимостей может дать злоумышленнику полный контроль над GPS-трекером.

«Использование этих уязвимостей может иметь катастрофические и даже опасные для жизни последствия. Например, злоумышленник может использовать некоторые уязвимости для прекращения подачи топлива для всего парка коммерческих автомобилей или транспорта аварийных служб. Или злоумышленник может использовать GPS-данные для отслеживания и внезапного отключения двигателя на опасных автомагистралях», — говорится в отчёте BitSight.

Согласно имеющимся данным, представители BitSight пытались связаться с MiCODUS, чтобы сообщить о проблеме, ещё в сентябре 2021 года. Однако китайский производитель GPS-трекеров не пошёл на контакт и до сих пор не исправил выявленные уязвимости. Исследователи отмечают, что случаев эксплуатации уязвимостей трекеров MV720 на практике пока зафиксировано не было.


window-new
Soft
Hard
Тренды 🔥
Инсайдер назвал слухи о ремейке первой Resident Evil «полной чушью» и прояснил, когда выйдет Resident Evil 9 51 мин.
«Лаборатория Касперского» рассказала, как защититься от вируса-вымогателя ShrinkLocker 2 ч.
Разработчики стратегии Songs of Conquest в духе «Героев Меча и Магии» анонсировали четыре сюжетных дополнения и первый аддон 2 ч.
Волки, овцы и Саддам Хусейн: новый тизер Call of Duty: Black Ops 6 и дата премьеры первого трейлера 4 ч.
Indika не разочаровала польского издателя продажами, в отличие от The Invincible и The Thaumaturge 7 ч.
Игроков заинтриговал геймплейный трейлер олдскульного хоррора Nightmare Operator с элементами Ghostwire: Tokyo и Dead Space 8 ч.
Вирусы стали чаще маскироваться под Android-версии Minecraft, Roblox и GTA 8 ч.
Моддер выпустил неофициальный ремастер ремастера Dark Souls — Dark Souls Re-Remastered 9 ч.
Стартап xAI Илона Маска привлёк $6 млрд финансирования на развитие ИИ 10 ч.
Российские компании ряда отраслей продолжают использовать продукты SAP из-за отсутствия полноценной альтернативы 11 ч.