Эксперты по кибербезопасности компании BitSight обнаружили серьёзные уязвимости в GPS-трекере, который используется примерно в 1,5 миллионах автомобилей в 169 странах.
В устройстве MiCODUS MV720 обнаружено в общей сложности шесть уязвимостей. Такие трекеры установлены в транспортных средствах, используемых несколькими фирмами из списка Fortune 50, правительствами в Европе, США, и так далее.
Если злоумышленник взломает MiCODUS MV720, то он сможет не только отслеживать автомобиль и управлять данными, но и обездвижить его.
Одна из обнаруженных уязвимостей позволяет отправлять команды GPS-трекеру через SMS и запускать их с правами администратора.
Как отмечают в BitSight, после нескольких попыток связаться с китайским производителем MiCODUS MV720, уязвимости так и остались незакрытыми. В BitSight даже поделились своими выводами с Министерством внутренней безопасности США и попросили ведомство связаться с производителем, однако исправления для уязвимостей пока не выпущено.

США ускоряют лунную программу: названа новая дата высадки астронавтов
Anthropic ведет переговоры о приобретении стартапа Decart за $6 млрд в рамках крупнейшей сделки в своей истории
Twitch позволила пользователям запретить обучение ИИ на своих данных
ФКС США планирует запретить ранее одобренные беспилотники DJI с лидарами
Китайская CXMT обошла Tencent и возглавила список самых дорогих компаний страны
Microsoft закрывает Mico через 10 месяцев после запуска и убирает 5 функций Copilot
Tether впервые прошел полный аудит KPMG и зафиксировал превышение резервов над обязательствами на $6,8 млрд
Intel не прекратит выпуск процессоров 13-го и 14-го поколений из-за высоких цен на память