21 июля 2022
Компания BitSight, работающая в сфере информационной безопасности, обнаружила шесть уязвимостей в популярном GPS-трекере MV720 китайской компании MiCODUS. Обычно эти трекеры используются предприятиями для мониторинга автопарков и потребителями для слежки за своими авто в случае угона. Эксплуатация упомянутых уязвимостей позволяет в некоторых случаях воздействовать на работу двигателя и отслеживать местоположение более 1,5 млн автомобилей.
Источник изображения: Dezalb / Pixabay
В сообщении сказано, что специалистам BitSight удалось выявить проблемы не только в самом трекере, но и в веб-сервере, который используется для передачи данных. Трекеры MV720 оказались уязвимы для атак «человек посередине», когда злоумышленник может ретранслировать и при необходимости изменять данные, передаваемые между двумя сторонами. Эксплуатация уязвимостей может дать злоумышленнику полный контроль над GPS-трекером.
«Использование этих уязвимостей может иметь катастрофические и даже опасные для жизни последствия. Например, злоумышленник может использовать некоторые уязвимости для прекращения подачи топлива для всего парка коммерческих автомобилей или транспорта аварийных служб. Или злоумышленник может использовать GPS-данные для отслеживания и внезапного отключения двигателя на опасных автомагистралях», — говорится в отчёте BitSight.
Согласно имеющимся данным, представители BitSight пытались связаться с MiCODUS, чтобы сообщить о проблеме, ещё в сентябре 2021 года. Однако китайский производитель GPS-трекеров не пошёл на контакт и до сих пор не исправил выявленные уязвимости. Исследователи отмечают, что случаев эксплуатации уязвимостей трекеров MV720 на практике пока зафиксировано не было.
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
Motorola випустила бюджетний смартфон з акумулятором на 7000 мА·год і 512 ГБ пам’яті 23 июня 2026
Motorola випустила бюджетний смартфон з акумулятором на 7000 мА·год і 512 ГБ пам’яті
Трамп поскаржився на "поганих союзників" 23 июня 2026
Очільник Білого дому перелічив країни, на які він ображений за брак допомоги, водночас заявивши, що він її "навіть не потребував".
Навроцький не приїде на конференцію з відновлення України: названа причина 23 июня 2026
Польський лідер не отримав запрошення на конференцію, яка відбудеться у Ґданську цього тижня.