成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

知名GPS出現漏洞,可使黑客獲得管理權限

安全
此次發現MV720設備存在共有6個漏洞,侵入該設備的黑客可以利用它來追蹤甚至定位使用該設備的車輛,也可以通過該設備收集有關路線的信息,并操縱數據。

漏洞研究人員發現了有關于GPS追蹤器MiCODUS MV720的安全問題,該追蹤器廣泛應用在世界50強企業、歐洲政府、美國各州、南美軍事機構和核電站運營商等,共計169個國家約150萬車輛中。

1658301664_62d7ace0c4d97362642ee.jpg!small?1658301667108

MiCODUS MV720用戶地圖(BitSight)

此次發現MV720設備存在共有6個漏洞,侵入該設備的黑客可以利用它來追蹤甚至定位使用該設備的車輛,也可以通過該設備收集有關路線的信息,并操縱數據。考慮到該設備的許多用戶存在軍政背景,黑客的攻擊很有可能會影響國家安全。

例如,網絡安全公司BitSight的研究人員在報告中指出,國有的烏克蘭運輸機構就使用了MiCODUS GPS追蹤器,因此俄羅斯黑客可以針對它們來確定供應路線、部隊動向或巡邏路線。

漏洞細節

雖然不是所有BitSight發現的六個漏洞都獲得了識別號,但各個漏洞的具體細節如下:

  • CVE-2022-2107:API服務器上的硬編碼主密碼,允許未經認證的遠程攻擊者獲得對任何MV720追蹤器的完全控制,執行切斷燃料行動,追蹤用戶,并解除警報。(嚴重程度得分:9.8)

1658301709_62d7ad0d328679ba5fff6.jpg!small?1658301711445

瞄準脆弱的API端點(BitSight)

  • CVE-2022-2141: 破解的認證方案,允許任何人通過短信向GPS追蹤器發送一些命令,并以管理員權限運行。(嚴重程度評分:9.8)

1658301756_62d7ad3c1b54382cb01a8.jpg!small?1658301758384

支持管理員用戶的短信命令 (BitSight)

  • 沒有指定的CVE:所有MV720追蹤器上的默認密碼(123456)都很弱,沒有強制規則要求用戶在初始設備設置后進行更改。(嚴重程度高分:8.1)
  • CVE-2022-2199:反映在主網絡服務器上的跨站腳本(XSS),允許攻擊者訪問用戶賬戶,與應用程序互動,并查看該用戶可訪問的所有信息。(嚴重程度高分: 7.5)
  • CVE-2022-34150: 主網絡服務器上不安全的直接對象引用,允許登錄的用戶訪問服務器數據庫中任何設備ID的數據。(嚴重程度高分: 7.1)
  • CVE-2022-33944: 主網絡服務器上不安全的直接對象引用,允許未經認證的用戶生成關于GPS跟蹤器活動的Excel報告。(中等嚴重程度評分:6.5)

訪問位置和移動信息(BitSight)。

BitSight已經為獲得識別號的五個缺陷開發了概念驗證(PoCs)代碼,并展示了它們如何在野外被利用。

披露和修復

BitSight在2021年9月9日發現了這些關鍵缺陷,并試圖立即提醒MiCODUS,但遇到了困難,找不到合適的人接受安全報告。

2021年10月1日再次聯系了GPS追蹤器的中國供應商,但供應商拒絕提供安全或工程聯系人。隨后在11月試圖聯系該供應商,但沒有得到回應。

最后,在2022年1月14日,BitSight與美國國土安全部分享了其發現的所有技術細節,并要求他們與該供應商接觸。

目前,MiCODUS MV720 GPS追蹤器仍然容易受到上述缺陷的影響,而且供應商還沒有提供修復方案。因此,BitSight建議在修復方案出臺前,使用MiCODUS MV720 GPS追蹤器的用戶應該立即禁用這些設備,并使用其他的GPS追蹤器進行替代。繼續使用MiCODUS MV720 GPS追蹤器將是一個極端的安全風險,尤其是在這些漏洞被公開披露之后。

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2021-12-19 07:23:54

黑客WordPress網絡攻擊

2011-09-02 11:39:53

2011-04-18 14:12:44

2010-10-27 09:48:10

2017-01-17 15:29:59

2021-08-01 12:29:59

漏洞網絡安全網絡攻擊

2024-04-26 11:52:12

2018-12-19 10:59:46

2009-09-07 10:30:03

2023-10-18 11:15:28

2024-07-30 12:00:06

2013-07-18 13:11:07

2021-04-22 21:58:08

Windows 10Windows微軟

2023-04-10 15:41:35

2023-07-03 12:03:08

2017-06-14 14:33:58

2025-02-20 14:36:38

2015-12-24 14:41:19

2024-10-23 15:58:17

2021-07-27 11:01:02

Windows
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人精品一区 | 成人依人 | 欧美日韩看片 | 国产精品99久久久久久www | 亚洲婷婷六月天 | 毛片网站免费观看 | 国产成人精品免费视频 | 成人国产精品入口免费视频 | 亚洲精品电影网在线观看 | 999久久久国产精品 欧美成人h版在线观看 | 日本在线小视频 | 欧美日韩一区在线 | 国产精品欧美精品日韩精品 | 日韩一区三区 | 1204国产成人精品视频 | 91看片网 | 国产精品国产三级国产aⅴ无密码 | 欧美日韩国产精品一区二区 | 9191av| 最近中文字幕第一页 | 欧美视频一区 | 羞羞网站在线观看 | 亚洲电影免费 | 国产午夜在线观看 | 国产成人亚洲精品 | 久久久久无码国产精品一区 | 午夜天堂精品久久久久 | 久久久成人一区二区免费影院 | 国产欧美视频一区二区三区 | 日韩欧美不卡 | 国产精品久久久久久久久久久新郎 | 成人久久久 | 欧美激情国产日韩精品一区18 | 亚洲精品乱码久久久久久按摩观 | 色婷婷精品国产一区二区三区 | 91精品国产欧美一区二区 | 午夜网站视频 | 欧美日本一区 | 久久久久国产一区二区三区 | 国产日韩免费视频 | 亚洲毛片在线 |