Tech hvg.hu 2019. szeptember. 18. 10:33

Ha ilyen nyomkövetőt használ, akkor inkább felejtse el

Hasznosak a GPS nyomkövetők, csak épp van velük egy kis gond: több mint félmillióban lehet olyan sérülékenység, amely lehetővé teszi, hogy akár rosszindulatú illetéktelenek is hozzáférjenek a védeni kívánt gyerek, idős ember stb. valós helyzetéhez.

Hasznos eszközök a GPS nyomkövetők, hiszen jó az, ha tudjuk, merre járnak legkiszolgáltatottabb szeretteink, vagy akár az autónk. Nemrégiben viszont kiderült, hogy körülbelül 600 ezer nyomkövető berendezés, amelyet az Amazonon és egyéb online kereskedőnél vásároltak meg, olyan sérülékenységet/sérülékenységeket tartalmaz, amelyek felfedhetik a felhasználó valós idejű helyzetét.

Mindezt az Avast biztonsági cég kutatói derítették ki, és részletezték is a végrehajtható támadások lebonyolításának hátterét. Az egyik kínai gyártó (Shenzen i365) termékei érintettek, ugyanis számos biztonsági rést tartalmaznak. Ráadásul a több mint félmillió nyomkövetőt ugyanazzal az „123456” alapértelmezett jelszóval szállították, így igen könnyű hozzáférni az adatokhoz, amennyiben nem változtatták meg ezt a jelszót (és általában ez a jellemző).

Avast

Az eszközök sérülékenységét kihasználva nemcsak az aktuális helyadatokat érhetik e la támadók, hanem meghamisíthatják az információkat, jogosulatlan parancsokat adhatnak ki, sőt még az eszköz mikrofonjához is hozzáférhetnek, lehallgathatják a beszélgetéseket. A szóban forgó eszközök: T58, A9, T8S, T28, TQ, A16, A6, 3G, A18, A21, T28A, A12, A19, A20, A20S, S1, P1, FA23, A107, RomboGPS, PM01, A21P, PM02, A16X, PM03, WA3, P1-S, S6, and S9 – és szélesebb körben elterjedtek Európában, az Egyesült Államokban, Ausztráliában és Afrikában.

A kutatók június végén értesítették az eladókat a problémáról, de azóta sem kaptak érdemi választ. Ezért is hozták most nyilvánosságra a biztonsági gondot, és a felhasználóknak határozottan javasolják, hogy ne használják az említett eszközöket.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

hvg360 Tiszóczi Roland 2024. november. 30. 07:00

Európának a katonai kiadások duplája sem lenne elég, ha az USA nélkül kellene védenie Ukrajnát

Donald Trump úgy vélekedhet, hogy legyen most tűzszünet a jelenlegi ukrajnai frontvonalon, Európa pedig oldja meg önerőből a térség biztonságának későbbi fenntartását. Ennek oka részben az, hogy az Egyesült Államoktól a közel-keleti és a csendes-óceáni térség növekvő feszültségei is igénylik az erőforrásokat. Kérdés, mennyi pénz és főként mennyi idő kell az európai hadiipar felfuttatására. Ami Magyarországot illeti, a honvédségi beszerzéseket intéző állami cég elleni kibertámadásban kiszivárgott dokumentumok szerint a jövőben feltehetően annyit sem költ majd védelemre, mint amennyit a NATO-ban vállalt.