Schwachstellen in GPS-Trackern

Lesezeit
weniger als
1 Minute
Bis jetzt gelesen

Schwachstellen in GPS-Trackern

02.08.2022 - 00:00
Veröffentlicht in:
Sicherheitsforscher von BitSight fanden sechs Schwachstellen in GPS-Trackern des Herstellers MiCODUS. Sie ermöglichen es Hackern unter anderem, den Standort von Personen ohne deren Wissen nachzuverfolgen, Flotten von Liefer- und Einsatzfahrzeugen aus der Ferne zu deaktivieren, und zivile Fahrzeuge auf Autobahnen abrupt anzuhalten.
Weltweit seien wohl 1,5 Millionen Geräte des Herstellers im Einsatz. Unter den Betroffenen, teils aus Deutschland, sollen Privatpersonen, Regierungsbehörden, Militärs, Strafverfolgungsbehörden und Unternehmen sein. Es gebe bisher noch keine Patches für die Schwachstellen. Ein Blick auf die Programmierung der GPS-Tracker führe dabei vor Augen, wie angreifbar die Tracker sind. "MiCODUS mit Sitz im chinesischen Shenzhen hat eine grundlegend unsichere Kommunikationsarchitektur, die auf einer zentralen Steuerung all dieser Geräte von einer einzigen IP-Adresse oder Website aus beruht", erklärt Steve Gyurindak, Chief Technical Officer, Network & Operational Technology bei Armis [2]. "Dadurch ist das gesamte System für einfache Man-in-the-Middle-, Denial-of-Service-Angriffe und Attacken zur Umgehung der Authentifizierung anfällig."

Außerdem verwende der Hersteller unverschlüsseltes HTTP und ein unverschlüsseltes proprietäres Protokoll, um die gesamte Kommunikation mit dem GPS-Gerät zu ermöglichen. Es könne sogar einfach über SMS-Nachrichten jedes GPS-Gerät gesteuert werden. Der Hersteller ermögliche die Umprogrammierung der IP-Adresse des API-Servers des Geräts, sodass jeder Angreifer die Möglichkeit habe, den GPS-Tracker von jedem Ort aus zu überwachen und zu steuern. Wann es eine Lösung für das Sicherheitsproblem geben wird, sei aktuell noch nicht abzusehen.

dr

[1] https://www.bitsight.com/blog/bitsight-discovers-critical-vulnerabilities-widely-used-vehicle-gps-tracker
[2] https://www.armis.com/

Tags

Ähnliche Beiträge

Ausschlussliste für Defender definieren

Wie bei allen Virenschutz-Werkzeugen kann es auch beim Microsoft Defender Sinn ergeben, manchen Dateien vom regelmäßigen Scan nach Schädlingen auszunehmen. Allerdings sind die entsprechenden Einstellungen ziemlich gut in der Systemsteuerung von Windows 11 und auch 10 versteckt. Unser Tipp nimmt Sie beim Gang durch die Settings an die Hand und beschreibt das Modifizieren der Ausschlussliste.

Auszeichnung für automatische Schwachstellenanalyse

Für seine Forschung zu sicheren Softwaresystemen erhält Prof. Dr. Eric Bodden, Informatiker an der Universität Paderborn und Direktor des Fraunhofer IEM, den "ERC Advanced Grant" in Höhe von 2,5 Millionen Euro vom Europäischen Forschungsrat. Der Wissenschaftler entwickelt eine Technologie, die Werkzeuge zur Schwachstellenanalysen so produziert, dass sie für die jeweilige Software im Unternehmen optimal funktionieren – und das vollständig automatisiert.