<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    GPS跟蹤器泄露實時位置并遠程激活麥克風

    VSole2019-05-15 22:04:02

    據英國網絡安全公司Fidus Information Security表示,一種用于老人恐慌報警、監控兒童、跟蹤車輛的GPS跟蹤器中含嚴重安全漏洞。該設備貼牌為Pebbell by HoIP Telecom、OwnFone Footprint和SureSafeGo等,可其使用一個SIM卡連接2G/GPRS蜂窩網絡。這些設備在Shodan數據庫上沒有暴漏所泄露設備,但通過短信卻能對其遠程訪問和控制。 研究人員還稱任何人都能呼叫設備并在不加提醒的狀態下遠程收聽設備內置麥克風。此外,通過命令,還能切斷蜂窩信號、讓設備無效、無需PIN即可遠程重置設備,而這一切的一切,只需要知道設備的電話號碼即可。該團隊還驗證,通過一個命令,幾秒之內便受到了一條短信,其中還包含了位置坐標。通過設備還能提取到IMEI號和電池電量等其他信息。

    表1

    一條短信便可遠程獲取實時坐標,地理位置精確到米 很多物聯網設備目前都能夠進行GPS定位。這些定位功能如用在合適的情況下,能極大方便人們的生活,比如:尋找鑰匙、手機、車輛、耳機等;然而,難免一些不法分子用來做些不好的事,這時我們就要懂得如何防范了。就比如:如何判斷自己的車輛是否被一些別有用心的人惡意安裝GPS定位設備? GPS定位設備基本分兩種:無線和有線。 無線車載GPS定位器:無線車載GPS定位器的基本是內置電池和強性磁鐵或魔力貼組成,優點是安裝方便,靠磁鐵吸附或魔力貼帖在車體外殼任意的地方,缺點就是電池使用受到局限性,需要充電;有線車載GPS定位器:就是直接把定位器連接汽車電源上,可永久供電,缺點是安裝麻煩,需要懂汽車電路的人才可以安裝。 最直接的辦法:去電子市場買個手機信號或者GPS信號屏蔽干擾設備。 普通GPS定位器會每隔十幾秒至幾十秒向服務器發送一次當前GPS位置,這種耗電量比較大,但也最容易找到,只要找一個相對空曠、20米內沒人經過的地方,持探測器、將敏感度調至910以下,探測900上下和910上下的兩種頻段,從車內部到外部,每隔20厘米停頓20秒,看是否能夠探測到信號,如發現了這兩個頻段的信號,再通過移動判斷信號強度,當信號滿格時,GPS就再探測器周圍20厘米的范圍內,則再進行拆件查找即可。這里的900和910,分別對應移動和聯通兩種GSM卡在發送GPS信息時所產生的頻率,但需要根據當地的移動和聯通基站頻點,有所調整,上下浮動大概在6以內。 淺睡眠的GPS通過人為設置,每隔固定時間和每天固定時間,向外發送GPS位置,目標是為了防止被探測和節約電能(有可能是電池),這類GPS要通過專用設備、配合屏蔽器、工模機鎖定該GPS內的GSM卡卡號,再通過設備激活,即不斷給該號碼發送短信或打電話,使該設備處于信號傳輸狀態,不斷發射900~910的頻段信號,再持手持信號探測器,依上述方法探測找到。 深度睡眠GPS有自動開關機功能,不發送信號時會自動關機,任何工具都無法探測到其信息,這也是隱藏最深的一種GPS,很難查找。在其開機發信號時用專業檢測設備每間隔幾分鐘的頻率,不斷掃描,一旦該GPS開機、發送信號,即可被設備捕捉到,從而進行激活和探測。

    通信gps
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    網絡安全初創公司 BitSight 發現了中國 MiCODUS 制造的 GPS 追蹤器 MV720 的六個缺陷。據 BitSight 的 IT 安全研究人員稱,主要用于跟蹤車隊的 MV720 GPS 跟蹤器中存在嚴重的安全漏洞。這些漏洞可以讓黑客遠程跟蹤、停止和控制車輛。
    近日,安全公司BitSight宣稱在中國產的GPS追蹤器Micodus MV720中發現了六個漏洞,MV720是一款暢銷全球的售價約20美元的GPS車載定位追蹤器。BitSight的安全研究人員認為,其他Micodus跟蹤器型號中也可能存在相同的嚴重漏洞。
    5月11日,塞爾維亞和荷蘭的執法部門對巴爾干半島的最大販毒犯罪組織進行了協調突襲,逮捕了13名嫌疑人,其中包括三名被歐洲刑警組織視為高價值目標的犯罪組織領導人。警方此前還在塞爾維亞、比利時、秘魯和荷蘭逮捕了另外10名犯罪組織成員,累計共逮捕了23人。所有截獲的信息用于推動調查、逮捕和起訴。上述三個通訊服務都已被執法部門滲透并取締,其中的數據已成為對數千人的逮捕線索及起訴證據。
    安全研究員發現MICODUS MV720 GPS設備存在多個高危漏洞,其數百萬用戶分布于全球169個國家,影響巨大。 利用這些漏洞,黑客可以輕松跟蹤使用該GPS設備的車輛位置信息,考慮到一些敏感單位或敏感人員的位置信息重要性,這些漏洞很可能會被國家支持黑客利用。其中已分配漏洞編號的五個漏洞PoC已公開,但廠商還未對安全研究員進行回復,修復遙遙無期。
    智能家居領域的終端設備主要服務于日常生活,使家庭生活更舒適、安全和高效。針對物聯網的安全風險主要體現在以下方面。2016年9月爆發的Mirai僵尸網絡事件感染了超過60 萬臺物聯網終端設備。mMTC場景下終端安全關鍵技術分析mMTC場景下終端安全的關鍵技術主要包括終端身份統一認證、終端數據傳輸保護、隱私數據保護、終端入侵檢測與防御等。
    西方情報機構認為這些攻擊是俄羅斯發起的,指控俄羅斯多年來一直在用此類技術。這引起其他國家關切安全和太空碎片破壞軌道上其他衛星的可能性。這意味著,未來的沖突不能排除此類針對衛星的攻擊。針對空間系統的網絡攻擊可能給軌道上的長期和平造成結構性威脅。美國國防部認為中國是此類威脅之一。北約警告稱,若不解決這一問題,全球安全可能受到嚴重威脅。
    移動安全公司Zimperium發現了一種名為"RatMilad"的新Android惡意軟件,目標是中東地區的移動設備。據該公司稱,該惡意軟件被用于網絡間諜活動、敲詐勒索或竊聽受害者的談話。
    根據商業航班機組報告,中東上空自9月以來,已發生數十起新型“欺騙”攻擊導致導航系統失靈事件。
    Resecurity預測,鑒于新冠病毒大流行和復雜的地緣政治議程阻止執法部門合作,暗網生態系統的非法藥物和假冒藥品將出現陡峭的增長曲線。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类