GPS定位器,很多人都用过。在某宝上搜索:“GPS定位器”“儿童定位手表”“宠物定位器”会出现一大堆。这类设备的核心原理都相同,只需要把含有定位芯片的产品放到人身上或者车里,就可以实现对目标的位置追踪。
这种产品由于技术含量比较低,所以大量的寨厂在生产。不过,来自360的 *** 攻防实验室的童鞋最近针对这些定位器做了研究,结论是四个字:漏洞成灾。
【某宝上出售的汽车GPS定位器】
先科普一下:定位器服务的工作原理是这样滴,每一个定位器的信号都会汇总到云平台上,云平台会根据用户的请求,把目标的位置传送给用户。
但是,这些云平台存在着大量漏洞:
首先,平台的运营者可以轻易看到用户的位置数据。
其次,在云平台上,存在大量可未授权访问的接口,黑客通过协议规范调用这些接口,可获取任意用户的信息,修改其密码,甚至定位其位置。
研究员通过接口将管理员的密码初始化,然后登录查看可以看到,仅仅这一个平台,就有超过25万的设备,而当前在线设备就有2.7万。
【通过读取GPS平台数据,发现有2.7万在线设备】
360 *** 攻防实验室研究员刘健皓告诉雷锋网(公众号:雷锋网):
对于一些汽车定位器而言,一般购买定位器都是某些组织为了方便车辆管理,所以会录入大量的车辆型号和人员信息以方便管理。这些信息,统统都暴露在几乎没有防护的危险之中。
【进入GPS云平台可以轻易获取车主姓名和车牌号信息】
如图所示,如果车辆的型号、位置、轨迹、人员这些高度精确的信息都掌握在别有用心的人手中,那么:
1、针对目标的抢劫、诈骗就可以非常轻易地完成,但这还不是最危险的。
2、由于大多数汽车定位器通过OBD接口连接车机,黑客可以利用SQL注入等方式夺取汽车的控制权,在行驶中突然断电断油,会对车上的乘客造成直接人身安全威胁。
菠萝是很多人比较喜欢吃的一种水果,不仅清热解暑、生津止渴,还促进消化,是医食兼优的时令水果。大家也都知道,在吃菠萝前,要把菠萝放入盐水浸泡一会儿,很多人就会很好奇:菠萝为什么要用盐水泡一会才能吃呢?...
淘宝店那么多,很多人也在犹豫,现在开淘宝店还赚不赚钱,其实这取决你要卖的产品。现在淘宝竞争那么大,如果你还认为卖热门类目赚钱的吗,那就大错特错了,毕竟许多人都是这么想的,尤其是对于中小卖家这样很难有出...
在CTF竞赛中PHP弱类型的特性常常被用上,但咱们往往知其然不知其所以然,终究为什么PHP是弱类型呢?很少人深究。在这次源码剖析的过程中我收成很大,第一次学会了怎么深化了解一个问题,尽管花费了我许多时...
益弘商学院安全中心:国内旅游行业复苏 益弘商学院安全中心资讯,益弘商学院安全中心表示,在“十一”长假前夕,九寨沟景区将每日游客接待人数上调至23000人,以迎接重建复业后最大的游客潮。数据也显现,九寨...
据瑞星“互联网安全”系统软件统计分析,这周瑞星共捕获了906,925个诈骗网站,现有397万网友遭受诈骗网站进攻。瑞星安全性权威专家提示客户,这周捕获的“VM木马下载器”非常值得关心,该病原体根据...
本文导读目录: 1、屏幕上出现几个字,有人要入袭你的微信什么意思? 2、为什么微信没有被盗的提示在正常使用,别人还能操控你的微信呢? 3、我的微信被人入侵该如何处理 4、微信小程序会被黑客...