GPS-трекеры китайской компании SinoTrack оказались под угрозой эксплуатации из-за двух уязвимостей, которые допускают удалённый контроль за подключёнными транспортными средствами и слежку за их перемещением. Согласно официальному предупреждению, проблемные уязвимости затрагивают все версии IoT-платформы SinoTrack PC и связаны с недостатками в механизмах аутентификации. В результате атаки злоумышленник может получить несанкционированный доступ к профилям устройств через веб-интерфейс управления. Получив такой доступ, возможно не только отслеживание координат автомобиля, но и выполнение функций, потенциально отключающих питание, например, топливного насоса — если такая функция поддерживается конкретной моделью. Были обнаружены следующие уязвимости: Отдельную опасность представляет то, что злоумышленники могут получить идентификаторы даже без физического доступа к устройствам. Достаточно фотографии устройства с открытым стикером — такие изображения часто публикуются на маркетплейсах или в
Машина может остановиться в пути — китайские GPS-трекеры делают это возможным
12 июня 202512 июн 2025
25
2 мин