Уязвимости популярного GPS-трекера раскрывают местонахождение более 1,5 млн автомобилей

21 июля 2022

Компания BitSight, работающая в сфере информационной безопасности, обнаружила шесть уязвимостей в популярном GPS-трекере MV720 китайской компании MiCODUS. Обычно эти трекеры используются предприятиями для мониторинга автопарков и потребителями для слежки за своими авто в случае угона. Эксплуатация упомянутых уязвимостей позволяет в некоторых случаях воздействовать на работу двигателя и отслеживать местоположение более 1,5 млн автомобилей.

Источник изображения: Dezalb / Pixabay

Источник изображения: Dezalb / Pixabay

В сообщении сказано, что специалистам BitSight удалось выявить проблемы не только в самом трекере, но и в веб-сервере, который используется для передачи данных. Трекеры MV720 оказались уязвимы для атак «человек посередине», когда злоумышленник может ретранслировать и при необходимости изменять данные, передаваемые между двумя сторонами. Эксплуатация уязвимостей может дать злоумышленнику полный контроль над GPS-трекером.

«Использование этих уязвимостей может иметь катастрофические и даже опасные для жизни последствия. Например, злоумышленник может использовать некоторые уязвимости для прекращения подачи топлива для всего парка коммерческих автомобилей или транспорта аварийных служб. Или злоумышленник может использовать GPS-данные для отслеживания и внезапного отключения двигателя на опасных автомагистралях», — говорится в отчёте BitSight.

Согласно имеющимся данным, представители BitSight пытались связаться с MiCODUS, чтобы сообщить о проблеме, ещё в сентябре 2021 года. Однако китайский производитель GPS-трекеров не пошёл на контакт и до сих пор не исправил выявленные уязвимости. Исследователи отмечают, что случаев эксплуатации уязвимостей трекеров MV720 на практике пока зафиксировано не было.

3dnews

Хочешь узнать больше - читай отзывы

← Вернуться на предыдущую страницу

Читайте также:

Блискучі Джамала і Осадча, романтична Квіткова та ошатна Дорофєєва з чоловіком: зірки на концерті Монатіка в опері 5 декабря 2025

4-го грудня в Національній опері України пройшов четвертий і фінальний київський концерт із серії "IV" співака Дмитра Монатіка, відомого як MONATIK.

69-річна зірка "Сексу та міста" Кетролл вийшла заміж вчетверте 5 декабря 2025

Кім Кетролл була заміжня за сценаристом Ларрі Девісом, потім за дизайнером Андре Дж. Лісоном і аудіоінженером Марком Лівінсоном. Її третій шлюб розпався в 2004-му році

У Києві на Хрещатику спортсмен ММА ударом кулака в обличчя ледь не вбив перехожого 5 декабря 2025

У Києві на Хрещатику спортсмен ММА ударом кулака в обличчя ледь не вбив перехожого. Подробиці та фото Зловмиснику загрожує до восьми років позбавлення волі

 

Вас могут заинтересовать эти отзывы

Школа Інтелект 5.0
Школа Інтелект

Отзывов: 1

ліцей 209 «сузірʼя» 0.1
ліцей 209 «сузірʼя»

Отзывов: 1

Каталог отзывов





×

Выберите область поиска

  • Авто
  • Одяг / аксесуари
  • Роботодавці
  • Інше