Zeci de milioane de dispozitive GPS sunt vulnerabile la atacuri
EUR/MDL - 20.05 0.2309
USD/MDL - 17.37 0.3228
VMS_91 - 3.03%
VMS_364 - 9.54%
BONDS_2Y - 7.40%
GOLD - 4,265.81 4.73%
EURUSD - 1.16 0%
BRENT - 83.76 1.92%
SP500 - 768.56 0.16%
SILVER - 62.14 4.53%
GAS - 2.89 8.25%

Zeci de milioane de dispozitive GPS s-au dovedit a fi vulnerabile la atacuri informatice

Ceasurile GPS pentru copii și alte dispozitive de localizare, concepute pentru a asigura siguranța, pot deveni ele însele o sursă de pericol. Cercetătorii au descoperit vulnerabilități care permit persoanelor rău intenționate să urmărească locația utilizatorilor, să acceseze camerele și microfoanele și să controleze dispozitivele de la distanță.
Natașa Kim Timp de citire: 2 minute
Dimensiunea textului
Link copiat
dispozitiv GPS pentru copii

Foto blog.kaspersky.kz

În cadrul unui studiu prezentat la conferința Black Hat USA, Vangelis Stikas și Felipe Solferini au spart un ceas inteligent pentru copii, cu o valoare de sub 30 de dolari, folosit de un jurnalist al revistei WIRED. Specialiștii au reușit să-i urmărească deplasările, să facă fotografii cu camera încorporată și să activeze microfonul. În același timp, dispozitivul nu dădea niciun semn că proprietarul era supravegheat.

Problema s-a dovedit a fi mult mai amplă decât un singur model de ceas. Cercetătorii au verificat peste 70 de dispozitive GPS, inclusiv ceasuri pentru copii și dispozitive de urmărire auto, și au descoperit că peste 60 de mărci utilizează infrastructura platformelor chinezești SETracker și NewGPS2012. Un alt sistem important — SinoTrack — deservește, de asemenea, un număr mare de dispozitive similare. În total, este vorba de zeci de milioane de gadgeturi.

Principala cauză a riscului a fost reprezentată de deficiențele de securitate ale sistemelor de gestionare a dispozitivelor. În unele cazuri, atacatorii puteau obține acces la funcțiile dispozitivelor fără o verificare completă a drepturilor utilizatorului. Acest lucru le permitea să urmărească și să falsifice locația, să intercepteze mesaje, să modifice contactele de urgență, precum și să activeze de la distanță camera și microfonul.

Cercetătorii au descoperit, de asemenea, probleme grave în infrastructura care asigură funcționarea acestor dispozitive. În anumite sisteme, aceștia au găsit modalități de a accesa datele utilizatorilor, inclusiv informații despre locație, parole și autovehicule. Specialiștii au remarcat, de asemenea, indicii ale unei posibile spargeri anterioare a unor platforme.

SETracker a declarat că a remediat problemele identificate, însă cercetătorii nu au putut confirma că toate vulnerabilitățile au fost eliminate. Conform datelor lor, problemele din SinoTrack și NewGPS2012 persistau la momentul efectuării studiului.

Studiul a arătat că dispozitivele achiziționate pentru protecția copiilor și monitorizarea autovehiculelor se pot transforma, în cazul unei protecții insuficiente, într-un instrument de supraveghere. În loc să sporească siguranța, acestea pot dezvălui atacatorilor date privind deplasările și mediul înconjurător.


Abonați-vă la actualizările noastre


Реклама недоступна
Pe aceeași temă*
Mai mult de la autor*

Întotdeauna apreciem feedback-ul dumneavoastră!

Ultimele știri
Popular acum*
De citit neapărat*