Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Popüler bir GPS izleyicideki güvenlik kusurları, bir milyon araç konumunu ifşa ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Popüler bir GPS izleyicideki güvenlik kusurları, bir milyon araç konumunu ifşa ediyor

Liste

Popüler bir GPS izleyicideki güvenlik kusurları, bir milyon araç konumunu ifşa ediyor

teknomers
Son güncelleme: 19 Temmuz 2022 18:23
teknomers
Paylaş
Paylaş


Yeni araştırmaya göre, Çin yapımı popüler bir GPS araç takip cihazındaki güvenlik açıkları, dünya çapında en az bir milyon aracın motorlarını izlemek ve uzaktan kesmek için kolayca kullanılabilir. Daha da kötüsü, GPS izleyicileri yapan şirket onları düzeltmek için hiçbir çaba göstermedi.

Siber güvenlik girişimi BitSight, bugün dünya çapında 420.000’den fazla müşteride, filoları olan şirketler de dahil olmak üzere, 1,5 milyondan fazla GPS izleyicisinin kullanıldığını iddia eden, Shenzhen merkezli bir elektronik üreticisi olan Micodus tarafından inşa edilen kablolu bir GPS izleyici MV720’de altı güvenlik açığı bulduğunu söyledi. araçların, kolluk kuvvetlerinin, orduların ve ulusal hükümetlerin BitSight, Fortune 50 şirketleri ve bir nükleer santral operatörü tarafından kullanılan GPS izleyicilerini de bulduğunu söyledi.

Ancak herhangi bir aracı gerçek zamanlı olarak izlemek, geçmiş rotalara erişmek ve hareket halindeki araçların motorlarını kesmek için güvenlik açıklarından kolayca ve uzaktan yararlanılabilir.

Yayınlanmadan önce TechCrunch tarafından görülen raporu yazan BitSight baş güvenlik araştırmacısı Pedro Umbelino, güvenlik açıklarından yararlanmanın zor olmadığını ve kusurların doğasının “diğer modellerin güvenlik açığı hakkında önemli sorular” bıraktığını söyledi. hatalar tek bir Micodus GPS izci modeliyle sınırlı olmayabilir.

Hataların ciddiyeti ve herhangi bir düzeltme olmadığı göz önüne alındığında, hem BitSight hem de ABD hükümetinin siber güvenlik danışma kurumu CISA, araç sahiplerini riski azaltmak için cihazları mümkün olan en kısa sürede kaldırmaları konusunda uyardı.

Altı güvenlik açığı önem derecesi ve yararlanılabilirlik açısından farklılık gösterir, ancak biri hariç tümü “yüksek” veya daha yüksek önem derecesine sahiptir. Hatalardan bazıları GPS izleyicinin kendisindeyken, diğerleri müşterilerin araç filolarını izlemek için kullandıkları web panosunda.

En ciddi kusur, herhangi bir GPS izleyicinin tam kontrolünü elde etmek, araçların gerçek zamanlı konumuna ve geçmiş rotalarına erişim sağlamak ve araçlara giden yakıtı uzaktan kesmek için kullanılabilen sabit kodlanmış bir paroladır. Parola doğrudan Android uygulamasının koduna gömülü olduğundan, herkes kodu araştırıp bulabilir.

Micodus kullanıcılarını temsil eden bir haritadaki noktalar

Bir MiCODUS kullanıcısını temsil eden kırmızı noktalara sahip bir harita. Resim Kredisi: BitSight/sağlanır.

Araştırma ayrıca, GPS izleyicinin varsayılan “123456” şifresiyle geldiğini ve herkesin, cihazının şifresini değiştirmemiş olan GPS izleyicilerine erişmesine izin verdiğini buldu. BitSight, test ettiği 1.000 cihazdan oluşan bir örneğin %95’ine, muhtemelen cihaz sahiplerinden kurulum sırasında cihazın şifresini değiştirmeleri istenmediğinden, değiştirilmemiş bir varsayılan şifre ile erişilebilir olduğunu buldu.

Güvenli olmayan doğrudan nesne referansları veya IDOR’lar olarak bilinen kalan güvenlik açıklarından ikisi, oturum açmış bir kullanıcının kendilerine ait olmayan güvenlik açığı bulunan bir GPS izleyiciden gelen verilere erişmesine ve geçmiş konumlar gibi cihaz etkinliğini içeren elektronik tablolar oluşturmasına olanak tanır. rotalar.

Araştırmacılar, Ukrayna, Rusya, Özbekistan ve Brezilya’nın yanı sıra İspanya, Polonya, Almanya ve Fransa da dahil olmak üzere Avrupa genelinde en yüksek cihaz yoğunluğuna sahip tüm dünyada savunmasız Micodus GPS izleyicileri bulduklarını söyledi. BitSight sözcüsü Kevin Long, TechCrunch’a Amerika Birleşik Devletleri’nde daha küçük bir cihaz yüzdesi gördüğünü, ancak rakamın muhtemelen “binlerce” cihaz olduğunu söyledi.

BitSight CEO’su Stephen Harvey, güvenlik açıklarının etkilenen araç sahipleri için “feci sonuçlara” yol açma potansiyeline sahip olduğunu söyledi. Güvenlik şirketi ilk olarak Eylül 2021’de Micodus ile temasa geçti, ancak raporun yayınlanmasından önce güvenlik açıklarını düzeltmek için hiçbir çaba gösterilmedi. Güvenlik araştırmacıları genellikle şirketlere güvenlik açıklarını halka açıklanmadan önce düzeltmeleri için üç ay süre vererek geliştiricilere güvenlik açıklarının ayrıntıları yayınlanmadan önce düzeltmeleri için zaman tanır.

Micodus, TechCrunch’ın yayınlanmadan önce gönderilen yorum talebine yanıt vermedi.



genel-24

Sevgili Sophie: Erken aşamadaki girişimler yetenek için nasıl rekabet edebilir?
Microsoft 365 bu özelliği 30 günden kısa süre içinde kaybedecek
Dijital kanser destek grubu Perci Health 3,4 milyon sterlin artırdı
Yeni Sony LYT-818 telefon kamera sensörü rastgele gürültüyü azaltarak düşük kayıt kalitesi sağlıyor
VKontakte yeni bir tavsiye akışı başlattı
ETİKETLENDİ:araçBirediyorGPSgüvenlikifşaizleyicidekiKonumunukusurlarıMilyonpopüler
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yenilikçi KOBİ’lerin Liderliğindeki Uluslararası İşbirliği Projelerinin Desteklendiği Eurostars-3 Programı’nın 2022 Yılı 2. Çağrısı (20222) Açıldı!
Sonraki Makale Klavyeli Microsoft Surface Pro 8 şu anda 350 $ indirimde

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: ABD Hükümeti, Yabancı Erişimini Yasaklamak İstiyor!
Siber Güvenlik
Rivian CEO’su, Cybertruck ve Ferrari Luce Hakkında Ne Dedi?
Genel
Call of Duty Modern Warfare 4 Kampanya Erişimiyle Geliyor
Oyun
Alman Mahkemesi, Google’ı AI Yorumlarında Yanlış Bilgiden Sorumlu Tuttu!
Genel
Laravel’de İzin Tabanlı Bir MCP Sunucusu Oluşturma (Arka Kapı Açmadan)
Yazılım
Satoshi’nin BTC’si Bitcoin’in kuantum sorunu çözüldüğünde ne olacak?
Finans
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?