Внимавайте с евтините GPS проследяващи устройства за кучета и хора
Развитието на технологиите във всевъзможни посоки предлага големи удобства. Сигурно сте срещали реклами на големи китайски онлайн магазини, които предлагат малки и евтини GPS тракери за проследяване на деца, възрастни, кучета и автомобили. Да, понякога имаме нужда от подобни устройства, за да можем да следим къде са близките ни, но те носят и определени рискове.
Група изследователи от Avast са открили огромен пробив в сигурността на тези джаджи, който потенциално би дал възможност на всеки недоброжелател да получи информация от тях. При въпросните устройства, освен че потребителското им име е само IMEI номерът, паролата по подразбиране е фиксирана на 123456, а освен това цялата информация се предава през некриптирана връзка в свободен текст. Това е позволило на експертите да открият цели 600 000 работещи машинки, чакащи да бъдат прихванати.
И ако това не ви се струва достатъчно несигурно, има и още една изненада. Самата информация от тракера към сървърите, освен че не е криптирана, не се нуждае и от автентикация. Това е позволило чрез атака MITM (Man-in-the-middle/Човек по средата) да бъде прихваната абсолютно цялата комуникация, както и по елементарен начин да се смени сървърът, на който устройството предава данни и така да ги праща към напълно друг адрес.
При наличието на толкова много уязвими устройства, потенциално у нас може да има хиляди бройки от тях. Ако притежавате подобен тракер, който носи едно от следните имена, е добре да преосмислите използването му: T58, A9, T8S, T28, TQ, A16, A6, 3G, A18, A21, T28A, A12, A19, A20, A20S, S1, P1, FA23, A107, RomboGPS, PM01, A21P, PM02, A16X, PM03, WA3, P1-S, S6 и S9. Детайлна техническа информация може да бъде прочетена в специалния пост в блога на Avast.
Източник: Ars Technica
Оферти на деня
-
Samsung Galaxy A56 от Plesio:
128GB + 8GB RAM 309 € (604.35 лв.), 256GB + 8GB RAM 349 € (682.58 лв.) -
Apple iPhone 16 от CityTel:
128GB 779 € (1523.59 лв.), 256GB 869 € (1699.62 лв.), 512GB 999 € (1953.87 лв.) -
Samsung Galaxy S25 Ultra от Plesio:
256GB + 12GB RAM 1089 € (2129.90 лв.), 512GB+12GB RAM 1149 € (2247.25 лв.) -
Samsung Galaxy A17 5G от CityTel:
128GB + 4GB RAM 179 € (350.09 лв.), 256GB + 8GB RAM 209 € (408.77 лв.) -
Samsung Galaxy A26 от Ozone.bg:
128GB + 6GB RAM 189 € (369.65 лв.), 256GB + 8GB RAM 245 € (479.18 лв.)
Втора употреба с гаранция
-
Apple iPhone 15 от Flip:
128GB 403.99 € (790.14 лв.), 256GB 553.99 € (1083.51 лв.) -
Apple iPhone 15 Pro Max от Flip:
256GB 717.99 € (1404.27 лв.)
Не криптирано подаване на данни, WiFi на домашните уреди само с wep защита, ужас е.
И за неприятна изненада това важи и за firmware на много много рутери - зарази ли се поразява всичко и още нещо. Модемът на телефона, който е независим от операционната система е ужасно зле написан като фърмуер. Подава данни на всеки, който ги поиска, затова съществуват полицейските коли с фалшиви GSM мрежи за подслушване, защото телефоните на ниво радио НЕ ИЗИСКВАТ НИКАКВА АВТЕНТИФИКАЦИЯ дали това наистина е мрежата им, доверява се сляпо.