Bewisen: E puer GPS Auer Hiersteller ignoréieren de Risiko vum Hacking

Enn Mäerz war zu Heidelberg (Däitschland) eng thematesch Sécherheetskonferenz Troopers 2019. Ënner anerem gouf et e Bericht vum Spezialist Christopher Bleckmann-Dreher, an deem hien déi blatant Onverantwortung vun engem vun de lokalen Hiersteller vu Smartwatches gemellt huet. mat Koordinate Tracking am GPS System.

Bewisen: E puer GPS Auer Hiersteller ignoréieren de Risiko vum Hacking

Dës Geschicht huet um Enn vum 2017 ugefaang nodeems d'Bundessécherheetsagentur verbannt a verlaangt huet datt d'Besëtzer d'Aueren zerstéieren mat der Méiglechkeet vun engem Fern-Een-Wee Oflauschteren. Esou Apparater kéinte fir geheime Spionage benotzt ginn a sinn an Däitschland verbueden. Op dëser Welle huet den Dreher de Paladin Auermodell vun der éisträichescher Firma Vidimensio studéiert. Am Prozess huet sech erausgestallt datt d'APIs op Vidimensio Server vulnerabel sinn fir Datenoffangen, dorënner d'Verfolgung vun de Koordinaten vum Besëtzer, an erlaabt Remote Hacking mat einfache Kommandoen.

Bewisen: E puer GPS Auer Hiersteller ignoréieren de Risiko vum Hacking

Vidimensio Aueren sinn zimlech populär an Däitschland an Éisträich. Den Hiersteller gouf vun der Schwachstelle informéiert, awer, wéi et sech erausstellt, huet nëmmen d'Méiglechkeet vu Ferntappung zougemaach. Trotz widderholl Ufroe vun engem Spezialist bei Vidimensio a souguer kontaktéiert Féderalen Autoritéiten, ass näischt geschitt.

Endlech huet den Dreher eng ontypesch Aktioun decidéiert. Mat enger vun de Schwachstelle benotzt, déi hien entdeckt huet, huet de Fuerscher d'Koordinaten geschéckt, déi hie gebraucht huet, op méi wéi 300 Vidimensio Aueren. Interessanterweis goufen dës Aueren als zerstéiert ugesinn, wéi vun der Bundessécherheetsagentur gefuerdert. Awer dëst huet net verhënnert datt déi "zerstéiert" Auer op der Kaart erschéngt fir Koordinaten ze verfolgen an d'Wuert "PWNED!" ze bilden! (Hacked!) ass eng typesch Begréissungserklärung vun Hacker no engem erfollegräichen Hack.


Bewisen: E puer GPS Auer Hiersteller ignoréieren de Risiko vum Hacking

De Spezialist hofft, datt esou eng Demarche Interessi fir de Problem erwächt an hëlleft unsuspecting Proprietairen virun der Gefor vu perséinlechen Dateleken ze schützen. Iwwregens, ongeféier 20 Modeller vu Vidimensio Uhren sinn vun der entdeckter Schwachstelle betraff, d'Lëscht vun deenen Dir uewen gesitt, awer dës Geräter ginn dacks fir Kanner an eeler Elteren kaaft, déi allgemeng wéineg Verständnis vu Sécherheet hunn.




Source: 3dnews.ru

Setzt e Commentaire