{"id":274609,"date":"2022-07-20T12:00:23","date_gmt":"2022-07-20T12:00:23","guid":{"rendered":"https:\/\/teknomers.com\/es\/los-errores-del-rastreador-gps-sin-parches-podrian-permitir-que-los-atacantes-interrumpan-los-vehiculos-de-forma-remota\/"},"modified":"2022-07-20T12:00:24","modified_gmt":"2022-07-20T12:00:24","slug":"los-errores-del-rastreador-gps-sin-parches-podrian-permitir-que-los-atacantes-interrumpan-los-vehiculos-de-forma-remota","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/los-errores-del-rastreador-gps-sin-parches-podrian-permitir-que-los-atacantes-interrumpan-los-vehiculos-de-forma-remota\/","title":{"rendered":"Los errores del rastreador GPS sin parches podr\u00edan permitir que los atacantes interrumpan los veh\u00edculos de forma remota"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advierte sobre un pu\u00f1ado de vulnerabilidades de seguridad sin parchear en <a rel=\"nofollow noopener\" href=\"https:\/\/www.micodus.com\/product\/1574734487\" target=\"_blank\">MiCODUS MV720<\/a> Rastreadores del Sistema de Posicionamiento Global (GPS) equipados en m\u00e1s de 1,5 millones de veh\u00edculos que podr\u00edan provocar la interrupci\u00f3n remota de operaciones cr\u00edticas.<\/p>\n<p>&#8220;La explotaci\u00f3n exitosa de estas vulnerabilidades puede permitir que un actor remoto explote el acceso y obtenga el control del rastreador del sistema de posicionamiento global&#8221;, CISA <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/current-activity\/2022\/07\/19\/cisa-released-security-advisory-micodus-mv720-global-positioning\" target=\"_blank\">dijo<\/a>.  &#8220;Estas vulnerabilidades podr\u00edan afectar el acceso al suministro de combustible de un veh\u00edculo, el control del veh\u00edculo o permitir la vigilancia de la ubicaci\u00f3n de los veh\u00edculos en los que est\u00e1 instalado el dispositivo&#8221;.<\/p>\n<p>Disponibles a la venta por $ 20 y fabricados por MiCODUS con sede en China, los dispositivos de seguimiento de la compa\u00f1\u00eda son empleados por organizaciones importantes en 169 pa\u00edses que abarcan los sectores aeroespacial, energ\u00e9tico, de ingenier\u00eda, gubernamental, de fabricaci\u00f3n, de plantas de energ\u00eda nuclear y de transporte mar\u00edtimo.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/Un-nuevo-estudio-encuentra-que-la-mayoria-de-los-proveedores.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Los principales pa\u00edses con m\u00e1s usuarios incluyen Chile, Australia, M\u00e9xico, Ucrania, Rusia, Marruecos, Venezuela, Brasil, Polonia, Italia, Indonesia, Uzbekist\u00e1n y Sud\u00e1frica.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Rastreador GPS sin parches\" border=\"0\" data-original-height=\"468\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1658318423_805_Los-errores-del-rastreador-GPS-sin-parches-podrian-permitir-que.jpg\" title=\"Rastreador GPS sin parches\" \/><\/div>\n<p>Los problemas, que se identificaron durante el curso de una auditor\u00eda de seguridad realizada por BitSight, tambi\u00e9n podr\u00edan ser objeto de abuso potencial para rastrear a personas sin su conocimiento, desactivar veh\u00edculos e incluso plantear implicaciones de seguridad nacional a la luz del hecho de que las fuerzas armadas y las fuerzas del orden utilizan el rastreadores para monitoreo en tiempo real.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"414\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1658318423_704_Los-errores-del-rastreador-GPS-sin-parches-podrian-permitir-que.jpg\" \/><\/div>\n<p>&#8220;Un adversario de un estado-naci\u00f3n podr\u00eda explotar las vulnerabilidades del rastreador para recopilar inteligencia sobre movimientos relacionados con el ej\u00e9rcito, incluidas rutas de suministro, movimientos regulares de tropas y patrullas recurrentes&#8221;, investigadores de BitSight. <a rel=\"nofollow noopener\" href=\"https:\/\/www.bitsight.com\/resources\/critical-vulnerabilities-discovered-popular-automotive-gps-tracking-device-micodus-mv720\" target=\"_blank\">se\u00f1al\u00f3<\/a>.<\/p>\n<p>La lista de fallas que se revelaron a MiCODUS en septiembre de 2021 est\u00e1 a continuaci\u00f3n:<\/p>\n<ul>\n<li><strong>CVE-2022-2107<\/strong> (Puntuaci\u00f3n CVSS: 9,8) &#8211; Uso de una contrase\u00f1a maestra codificada que podr\u00eda permitir que un atacante no autenticado lleve a cabo ataques de adversario en el medio (AitM) y tome el control del rastreador.<\/li>\n<li><strong>CVE-2022-2141<\/strong> (Puntuaci\u00f3n CVSS: 9.8) &#8211; Esquema de autenticaci\u00f3n roto en el servidor API que permite a un atacante controlar todo el tr\u00e1fico entre el rastreador GPS y el servidor original y obtener el control.<\/li>\n<li><strong>Sin CVE asignado<\/strong> (Puntuaci\u00f3n CVSS: 8.1) &#8211; Uso de una contrase\u00f1a predeterminada preconfigurada &#8220;123456&#8221; que permite a los atacantes acceder a cualquier rastreador GPS al azar.<\/li>\n<li><strong>CVE-2022-2199<\/strong> (Puntuaci\u00f3n CVSS: 7,5): una vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) reflejada en el servidor web que podr\u00eda conducir a la ejecuci\u00f3n de c\u00f3digo JavaScript arbitrario en el navegador web.<\/li>\n<li><strong>CVE-2022-34150<\/strong> (Puntuaci\u00f3n CVSS: 7.1) &#8211; Una vulnerabilidad de control de acceso derivada de la referencia directa a objetos inseguros (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Insecure_direct_object_reference\" target=\"_blank\">IDOR<\/a>) que podr\u00eda resultar en la exposici\u00f3n de informaci\u00f3n sensible.<\/li>\n<li><strong>CVE-2022-33944<\/strong> (Puntuaci\u00f3n CVSS: 6,5): un caso de vulnerabilidad IDOR autenticada que podr\u00eda aprovecharse para generar informes de Excel sobre la actividad del dispositivo.<\/li>\n<\/ul>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/07\/1656664565_47_Amazon-parchea-silenciosamente-la-vulnerabilidad-de-gravedad-alta-en-la.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>En pocas palabras, las fallas podr\u00edan armarse para obtener acceso a la ubicaci\u00f3n, las rutas, los comandos de corte de combustible y la capacidad de desactivar varias funciones, como las alarmas.<\/p>\n<p>Pero sin una soluci\u00f3n a la vista, se recomienda a los usuarios del rastreador GPS en cuesti\u00f3n que tomen medidas para minimizar la exposici\u00f3n o, alternativamente, dejen de usar los dispositivos y los deshabiliten por completo hasta que la empresa proporcione una soluci\u00f3n.<\/p>\n<p>&#8220;Tener un tablero centralizado para monitorear rastreadores GPS con la capacidad de habilitar o deshabilitar un veh\u00edculo, monitorear la velocidad, las rutas y aprovechar otras funciones es \u00fatil para muchas personas y organizaciones&#8221;, dijeron los investigadores.  &#8220;Sin embargo, dicha funcionalidad puede presentar serios riesgos de seguridad&#8221;.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/unpatched-gps-tracker-bugs-could-let.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advierte sobre un pu\u00f1ado de vulnerabilidades<\/p>\n","protected":false},"author":1,"featured_media":274610,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,18041,4661,4664,38,1225,4662,4089,11715,42347,4668,4667,36,4654,4658,4659,4653,4655,6244,1515,1639,4663,7285,17256,4666,4665,1030,7992,4660],"class_list":["post-274609","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-atacantes","tag-ataques-ciberneticos","tag-como-hackear","tag-del","tag-errores","tag-filtracion-de-datos","tag-forma","tag-gps","tag-interrumpan","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-los","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-parches","tag-permitir","tag-podrian","tag-programa-malicioso-ransomware","tag-rastreador","tag-remota","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sin","tag-vehiculos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/274609","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=274609"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/274609\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/274610"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=274609"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=274609"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=274609"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}