Десятки миллионов GPS-устройств уязвимы для хакеров
EUR/MDL - 20.05 0.2309
USD/MDL - 17.37 0.3228
VMS_91 - 3.03%
VMS_364 - 9.54%
BONDS_2Y - 7.40%
GOLD - 4,265.81 4.73%
EURUSD - 1.15 0%
BRENT - 83.76 1.92%
SP500 - 768.56 0.16%
SILVER - 62.14 4.53%
GAS - 2.89 8.25%

Десятки миллионов GPS-устройств оказались уязвимы для взлома

GPS-часы для детей и другие устройства слежения, созданные для безопасности, могут сами стать источником угрозы. Исследователи обнаружили уязвимости, которые позволяют злоумышленникам отслеживать местоположение пользователей, получать доступ к камерам и микрофонам и удаленно управлять устройствами.
Наташа Ким Время прочтения: 3 минуты
Размер текста
Ссылка скопирована
детское GPS-устройство

Foto blog.kaspersky.kz

В ходе исследования, представленного на конференции Black Hat USA, Вангелис Стикас и Фелипе Солферини взломали детские смарт-часы стоимостью менее $30, которые использовал журналист WIRED. Специалисты смогли отслеживать его перемещения, делать фотографии встроенной камерой и включать микрофон. При этом устройство не показывало никаких признаков того, что за владельцем ведется наблюдение.

Проблема оказалась значительно шире одной модели часов. Исследователи проверили более 70 GPS-устройств, включая детские часы и автомобильные трекеры, и выяснили, что более 60 брендов используют инфраструктуру китайских платформ SETracker и NewGPS2012. Еще одна крупная система — SinoTrack — также обслуживает большое количество подобных устройств. В совокупности речь идет о десятках миллионов гаджетов.

Главной причиной риска стали недостатки защиты систем управления устройствами. В некоторых случаях злоумышленники могли получить доступ к функциям гаджетов без полноценной проверки прав пользователя. Это позволяло отслеживать и подменять местоположение, перехватывать сообщения, менять экстренные контакты, а также удаленно включать камеру и микрофон.

Исследователи также обнаружили серьезные проблемы в инфраструктуре, которая обеспечивает работу этих устройств. В отдельных системах они нашли способы получить доступ к данным пользователей, включая сведения о местоположении, паролях и автомобилях. Специалисты отметили и признаки возможного предыдущего взлома некоторых платформ.

SETracker заявила об устранении выявленных проблем, однако исследователи не смогли подтвердить, что все уязвимости были закрыты. По их данным, проблемы в SinoTrack и NewGPS2012 на момент исследования сохранялись.

Исследование показало, что устройства, которые покупают для защиты детей и контроля за автомобилями, при недостаточной защите могут превратиться в инструмент наблюдения. Вместо повышения безопасности они способны раскрывать злоумышленникам данные о передвижениях и окружающей обстановке.


Подписывайтесь на наши обновления


РекламаРеклама
По теме*
Ещё от автора*

Мы всегда рады вашим отзывам!

Последние новости
Популярное сейчас*
Обязательно к прочтению*