Dacă ai acest modul de GPS în mașină, scapă de el: hackerii ar putea să-ți urmărească vehiculul
Milioane de vehicule din întreaga lume ar putea fi susceptibile de urmărire și sabotare de la distanță din cauza defectelor de securitate ale unui modul GPS popular vândut pe Amazon și pe alte piețe online.
Proprietarii de trackere Micodus MV720 ar trebui să elimine dispozitivul din vehiculele lor.
De curând, firma de securitate cibernetică BitSight a dezvăluit că a găsit șase vulnerabilități „severe” în MV720, un tracker GPS produs de producătorul chinez de electronice Micodus. Potrivit BitSight, vulnerabilitățile „nu sunt greu de exploatat” și este posibil să nu fie limitate la un singur dispozitiv.
Acest GPS are probleme de securitate
Micodus nu a răspuns încercărilor de comunicare ale BitSight și ale Agenției americane de securitate cibernetică și securitate a infrastructurii (CISA), ceea ce înseamnă că compania nu a depus niciun efort pentru a remedia vulnerabilitățile și nu există soluții de soluționare cunoscute.
Două dintre cele șase defecte sunt de natură „critică”. Cea mai gravă dintre acestea implică o parolă codificată pe care un actor rău ar putea-o folosi pentru a trimite comenzi SMS către MV720. Cineva ar putea folosi această capacitate pentru a urmări locația în timp real a unui vehicul și a întrerupe de la distanță alimentarea cu combustibil.
Numărul de trackere MV720 este greu de spus. Potrivit BitSight, aproximativ 1,5 milioane de dispozitive Micodus sunt utilizate în 169 de țări. În special, firma a descoperit că Ucraina are cele mai multe dispozitive de urmărire Micodus din orice țară europeană. De asemenea, a găsit dovezi de utilizare în rândul a cel puțin cinci companii Fortune 50, un guvern de stat al SUA și o armată din America de Sud.
Un purtător de cuvânt al BitSight a declarat pentru TechCrunch că există probabil „mii” de dispozitive Micodus utilizate în Statele Unite. CISA spune că proprietarii de vehicule afectate ar trebui să scoată tracker-ul din mașini cât mai curând posibil.