全球定位系统跟踪应用程序中的一个安全漏洞允许远程黑客劫持汽车并关闭引擎。据说一个名叫LM的黑客被怀疑闯入了全球定位系统跟踪应用iTrack和ProTrack用户的数千个账户。黑客声称他能够追踪来自几个国家的车辆,包括南非、摩洛哥、印度和菲律宾。该漏洞允许黑客监控数万辆汽车的位置,甚至在驾驶时关闭引擎。黑客称,他已经侵入了7,000多个iTrack账户和20,000多个ProTrack账户,这些账户用于通过全球定位系统跟踪设备监控和管理车辆导航。泄露的信息包括姓名、全球定位系统跟踪设备型号、IMEI号码、用户名、真实姓名、电话号码、电子邮件地址和物理地址。Protrack是一款基于网络的全球定位系统跟踪软件,为车主提供实时跟踪服务。ITrack是一款移动应用,提供全球定位系统跟踪安全系统、印度全球定位系统安全系统、车辆跟踪系统、车辆保护和车队管理系统。几个月前,一个不安全的弹性搜索数据库在三周内在线发布了超过11000辆印度巴士的实时位置数据。发现该漏洞的安全研究员贾斯汀·潘恩(Justin Paine)表示,没有密码的情况下,这个未受保护的服务器在网上是可见的,通过弹性搜索服务器,可以显示来自27家印度运输机构的实时全球定位系统和公交路线信息。该服务器披露了包括高铁在内的26家公路运输机构的数据。公开的信息包括诸如公共汽车牌照、起止站、路线名称、全球定位系统坐标等细节,以及诸如通勤者用户名和电子邮件等细节。佩恩表示,他在2018年12月5日使用搜索引擎找到了与设备相连的服务器,并于2018年12月22日抵达印度计算机应急小组(ICERT),确保了服务器的安全。
如果觉得我的文章对您有用,请随意打赏。你的支持将鼓励我继续创作!