Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Popüler bir GPS izleyicideki güvenlik kusurları, bir milyon araç konumunu ifşa ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Popüler bir GPS izleyicideki güvenlik kusurları, bir milyon araç konumunu ifşa ediyor

Liste

Popüler bir GPS izleyicideki güvenlik kusurları, bir milyon araç konumunu ifşa ediyor

teknomers
Son güncelleme: 19 Temmuz 2022 18:23
teknomers
Paylaş
Paylaş


Yeni araştırmaya göre, Çin yapımı popüler bir GPS araç takip cihazındaki güvenlik açıkları, dünya çapında en az bir milyon aracın motorlarını izlemek ve uzaktan kesmek için kolayca kullanılabilir. Daha da kötüsü, GPS izleyicileri yapan şirket onları düzeltmek için hiçbir çaba göstermedi.

Siber güvenlik girişimi BitSight, bugün dünya çapında 420.000’den fazla müşteride, filoları olan şirketler de dahil olmak üzere, 1,5 milyondan fazla GPS izleyicisinin kullanıldığını iddia eden, Shenzhen merkezli bir elektronik üreticisi olan Micodus tarafından inşa edilen kablolu bir GPS izleyici MV720’de altı güvenlik açığı bulduğunu söyledi. araçların, kolluk kuvvetlerinin, orduların ve ulusal hükümetlerin BitSight, Fortune 50 şirketleri ve bir nükleer santral operatörü tarafından kullanılan GPS izleyicilerini de bulduğunu söyledi.

Ancak herhangi bir aracı gerçek zamanlı olarak izlemek, geçmiş rotalara erişmek ve hareket halindeki araçların motorlarını kesmek için güvenlik açıklarından kolayca ve uzaktan yararlanılabilir.

Yayınlanmadan önce TechCrunch tarafından görülen raporu yazan BitSight baş güvenlik araştırmacısı Pedro Umbelino, güvenlik açıklarından yararlanmanın zor olmadığını ve kusurların doğasının “diğer modellerin güvenlik açığı hakkında önemli sorular” bıraktığını söyledi. hatalar tek bir Micodus GPS izci modeliyle sınırlı olmayabilir.

Hataların ciddiyeti ve herhangi bir düzeltme olmadığı göz önüne alındığında, hem BitSight hem de ABD hükümetinin siber güvenlik danışma kurumu CISA, araç sahiplerini riski azaltmak için cihazları mümkün olan en kısa sürede kaldırmaları konusunda uyardı.

Altı güvenlik açığı önem derecesi ve yararlanılabilirlik açısından farklılık gösterir, ancak biri hariç tümü “yüksek” veya daha yüksek önem derecesine sahiptir. Hatalardan bazıları GPS izleyicinin kendisindeyken, diğerleri müşterilerin araç filolarını izlemek için kullandıkları web panosunda.

En ciddi kusur, herhangi bir GPS izleyicinin tam kontrolünü elde etmek, araçların gerçek zamanlı konumuna ve geçmiş rotalarına erişim sağlamak ve araçlara giden yakıtı uzaktan kesmek için kullanılabilen sabit kodlanmış bir paroladır. Parola doğrudan Android uygulamasının koduna gömülü olduğundan, herkes kodu araştırıp bulabilir.

Micodus kullanıcılarını temsil eden bir haritadaki noktalar

Bir MiCODUS kullanıcısını temsil eden kırmızı noktalara sahip bir harita. Resim Kredisi: BitSight/sağlanır.

Araştırma ayrıca, GPS izleyicinin varsayılan “123456” şifresiyle geldiğini ve herkesin, cihazının şifresini değiştirmemiş olan GPS izleyicilerine erişmesine izin verdiğini buldu. BitSight, test ettiği 1.000 cihazdan oluşan bir örneğin %95’ine, muhtemelen cihaz sahiplerinden kurulum sırasında cihazın şifresini değiştirmeleri istenmediğinden, değiştirilmemiş bir varsayılan şifre ile erişilebilir olduğunu buldu.

Güvenli olmayan doğrudan nesne referansları veya IDOR’lar olarak bilinen kalan güvenlik açıklarından ikisi, oturum açmış bir kullanıcının kendilerine ait olmayan güvenlik açığı bulunan bir GPS izleyiciden gelen verilere erişmesine ve geçmiş konumlar gibi cihaz etkinliğini içeren elektronik tablolar oluşturmasına olanak tanır. rotalar.

Araştırmacılar, Ukrayna, Rusya, Özbekistan ve Brezilya’nın yanı sıra İspanya, Polonya, Almanya ve Fransa da dahil olmak üzere Avrupa genelinde en yüksek cihaz yoğunluğuna sahip tüm dünyada savunmasız Micodus GPS izleyicileri bulduklarını söyledi. BitSight sözcüsü Kevin Long, TechCrunch’a Amerika Birleşik Devletleri’nde daha küçük bir cihaz yüzdesi gördüğünü, ancak rakamın muhtemelen “binlerce” cihaz olduğunu söyledi.

BitSight CEO’su Stephen Harvey, güvenlik açıklarının etkilenen araç sahipleri için “feci sonuçlara” yol açma potansiyeline sahip olduğunu söyledi. Güvenlik şirketi ilk olarak Eylül 2021’de Micodus ile temasa geçti, ancak raporun yayınlanmasından önce güvenlik açıklarını düzeltmek için hiçbir çaba gösterilmedi. Güvenlik araştırmacıları genellikle şirketlere güvenlik açıklarını halka açıklanmadan önce düzeltmeleri için üç ay süre vererek geliştiricilere güvenlik açıklarının ayrıntıları yayınlanmadan önce düzeltmeleri için zaman tanır.

Micodus, TechCrunch’ın yayınlanmadan önce gönderilen yorum talebine yanıt vermedi.



genel-24

Gallup Araştırması, Rekor Sayıda Amerikalının İyi Uyuyamadığını Buldu
Nvidia, GeForce Experience’a veda ediyor — Nvidia Uygulaması, en son sürücü güncellemesinde resmi olarak onun yerini alıyor
Perplexity CEO’su, çarpıcı NYT personelinin yerine yapay zeka şirketinin hizmetlerini sunuyor
Twitter CEO’su Parag Agrawal birkaç hafta ebeveyn izni alıyor
Amazon, hackerın MOVEit ihlali iddiasının ardından çalışan verilerinin çalındığını doğruladı
ETİKETLENDİ:araçBirediyorGPSgüvenlikifşaizleyicidekiKonumunukusurlarıMilyonpopüler
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yenilikçi KOBİ’lerin Liderliğindeki Uluslararası İşbirliği Projelerinin Desteklendiği Eurostars-3 Programı’nın 2022 Yılı 2. Çağrısı (20222) Açıldı!
Sonraki Makale Klavyeli Microsoft Surface Pro 8 şu anda 350 $ indirimde

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Mutfaklarınıza Midsize Bıçakla Renk Katın: Dev Şef Bıçağına Gerek Yok!
Genel
Google, SpaceX ile 920M $’lık aylık hesap anlaşması imzaladı
Donanım
Teknoloji Dünyasında Yeni Apocrypha Kodları Geliyor
Oyun
Yaz Oyun Festivali 2026: En Heyecanlandıran Duyurular ve Oyunlar
Oyun
Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
Sigma BF Değerlendirmesi (2026): Eşsiz Tasarım, Sınırlı Performans!
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?