E vërtetuar: Disa prodhues të orëve GPS e injorojnë rrezikun e hakerimit

Në fund të marsit, në Heidelberg (Gjermani) u mbajt një konferencë tematike sigurie Troopers 2019. Ndër raportet e tjera, ishte një raport nga specialisti Christopher Bleckmann-Dreher, në të cilin ai raportonte papërgjegjshmërinë flagrante të një prej prodhuesve vendas të orëve inteligjente. me përcjellje të koordinatave në sistemin GPS.

E vërtetuar: Disa prodhues të orëve GPS e injorojnë rrezikun e hakerimit

Kjo histori filloi në fund të vitit 2017 pasi agjencia federale e sigurisë ndaloi dhe u kërkoi pronarëve të shkatërronin orët me mundësinë e përgjimit të njëanshëm në distancë. Pajisje të tilla mund të përdoren për spiunazh të fshehtë dhe janë të ndaluara në Gjermani. Në këtë valë, Dreher studioi modelin e orës Paladin nga kompania austriake Vidimensio. Gjatë procesit, rezultoi se API-të në serverët Vidimensio janë të prekshme ndaj përgjimit të të dhënave, duke përfshirë ndjekjen e koordinatave të pronarit dhe lejojnë hakerimin në distancë duke përdorur komanda të thjeshta.

E vërtetuar: Disa prodhues të orëve GPS e injorojnë rrezikun e hakerimit

Orët Vidimensio janë mjaft të njohura në Gjermani dhe Austri. Prodhuesi u njoftua për cenueshmërinë, por, siç doli, mbylli vetëm mundësinë e përgjimit në distancë. Pavarësisht kërkesave të përsëritura nga një specialist në Vidimensio dhe madje kontaktimit me autoritetet federale, asgjë nuk ndodhi.

Më në fund, Dreher vendosi për një veprim atipik. Duke përdorur një nga dobësitë që zbuloi, studiuesi dërgoi koordinatat që i nevojiteshin më shumë se 300 orëve Vidimensio. Është interesante se këto ora konsideroheshin të shkatërruara, siç kërkohej nga agjencia federale e sigurisë. Por kjo nuk e pengoi orën e "shkatërruar" të shfaqej në hartë për ndjekjen e koordinatave dhe formimin e fjalës "PWNED!" (Hakuar!) është një deklaratë tipike përshëndetëse nga hakerat pas një hakimi të suksesshëm.


E vërtetuar: Disa prodhues të orëve GPS e injorojnë rrezikun e hakerimit

Specialisti shpreson se një demarsh i tillë do të zgjojë interes për problemin dhe do të ndihmojë në mbrojtjen e pronarëve që nuk dyshojnë nga rreziku i rrjedhjeve të të dhënave personale. Nga rruga, rreth 20 modele të orëve Vidimensio preken nga dobësia e zbuluar, listën e të cilave mund ta shihni më lart, por këto pajisje shpesh blihen për fëmijë dhe prindër të moshuar që përgjithësisht kanë pak njohuri për sigurinë.




Burimi: 3dnews.ru

Shto një koment