Компании

ГНСС-трекеры уязвимы без всякого интернета

14 Мая 2019
ГНСС-трекеры уязвимы без всякого интернета

Широко используемый ГНСС-трекер с тревожной кнопкой для беззащитных людей может быть взломан через текстовое сообщение. Об этом опубликовала своё исследование фирма по инфобезопасности Fidus из Кембриджа.

В Британии этим девайсом пользуются как минимум 10000 человек. Брелок каплевидной формы известен под разными именами: Pebbell 2, Footprint – Anywhere Care, SureSafeGO 24/7 Connect, Ti-Voice – TrackIt24/7 и много других. Выпускается под разными брендами в Китае, и широко используется в секторе здравоохранения – автор исследования утверждает, что его пожилой родственник снабжён таким устройством по инициативе и за счёт местного органа самоуправления.

Речь не идёт о стандартном хакерском взломе. Устройство не соединено с интернетом, что не даёт возможности хакинга. Устройство работает на основе сообщений СМС. Когда уязвимая персона нажимает тревожную кнопку или фиксирует падение с помощью специального датчика, устройство транслирует ГНСС-координаты через текстовое сообщение друзьям и родственникам. Оно также имеет микрофон и динамик.

Выяснилось, что установки устройства могут быть изменены через текстовое сообщение. Это сообщение может прийти от кого угодно, знающего номер. Таким образом люди смогут получить ГНСС-координаты, включить микрофон или удалённо отключить сотовую связь – обычным СМС-посланием. Обычно пользователи могут запрашивать PIN-код в сообщении, чтобы предотвратить подобную неприятность, но в этих устройствах данная мера безопасности опущена в силу какого-то поразительного дизайнерского решения. Без всяких кодов и паролей текст может удалённо перезагрузить и стереть устройство.

Частное владение таким девайсом несёт в себе определённый риск. Разве что никто не должен знать телефонный номер симки кроме пользователя.

Наибольший риск может быть для тех организаций, которые закупают устройства большими партиями, как в случае с родственником автора доклада. Исследователи отправили командный файл на языке Python на 2500 номеров, чтобы посмотреть, сколько устройств им ответят. 175 девайсов поспешили посигналить в ответ – порядка 7%.

«Справиться с этой прорехой в безопасности несложно, - утверждают исследователи. – Всё, что нужно, это впечатать уникальный код в каждое устройство требовать его при смене конфигурации. Локацию и функции звонка могут быть доступны только для тех номеров, которые предварительно запрограммированы как контакты для экстренной помощи».

Но есть одно «но»:

«Эти устройства находятся в пользовании, и сейчас устранить эту проблему невозможно, - пишут исследователи. – Просто любые местные власти, снабжающие людей этими девайсами, и работодатели, использующие их, чтобы их рабочие были в безопасности, должны принимать к сведению. Данную проблему».


Подписывайтесь на журнал «Вестник ГЛОНАСС» и навигационный канал на TamTam

Короткая ссылка:  vestnik-glonass.ru/~6fayx
07.04.2025
В Московском авиационном институте (МАИ) разрабатывают платформу «Марафон-2.0» — второе поколение спутниковой группировки «Марафон-IoT». Её задача — обеспечить максимально простой доступ к космическим технологиям для промышленности, сельского хозяйства и других сфер.
21.03.2025
С момента вступления в силу закона о государственно-частном партнёрстве в космической деятельности в июле 2024 года этот формат сотрудничества в России так и не стал основным.
17.02.2025
Федеральное государственное унитарное предприятие «Всероссийский научно-исследовательский институт физико-технических и радиотехнических измерений» (ФГУП «ВНИИФТРИ») отмечает свой 70-летний юбилей. За эти годы институт успешно выполнял важные государственные задачи в области метрологии и науки. Сегодня институт является одним из ведущих научных центров России, а достижения наших учёных в области науки получили признание на международном уровне.
13.02.2025
АО «Спутниковая система «Гонец», которое входит в состав Государственной корпорации «Роскосмос», заключило соглашение о стратегическом партнёрстве с АНО «Научно-производственный центр беспилотных авиационных систем Томской области».

СТАТЬИ ГЛОНАСС

НАВИГАЦИОННОЕ ПРАВО. Отрасль ли или фикция?
В юридической науке и нормотворческой практике применяется широко термин «отрасль права/отрасль законодательства». Одни теоретики их отождествляют, то есть полагают синонимами. Другие, различая право и закон, полагают их различными. То есть соотносящимися как содержание и форма. Практикам-«неюристам» эта дискуссионность неинтересна. Для них важен качественный нормативный документ как инструмент повседневной деятельности. Но на деле этот кажущийся схоластическим вопрос имеет вполне земное значение, касающееся каждого из нас. Особенно ярко это проявляется в сфере навигации, когда уже поголовно все население, исключая грудничков, обладает смартфонами, а значит, потенциально все эти владельцы – «субъекты персональной навигации». О классическом транспорте и субъектах еще более 50 видов экономической деятельности говорить не приходится. Не будет преувеличением сказать, что «география» применения навигационной информации, как продукта одного конкретного вида экономической деятельности, стала самой широкой в жизнедеятельности общества, обогнав связь и энергетику.
Необходим поиск отечественных специалистов в области кибербезопасности сельского хозяйства
Перспективы реализации дорожной карты одного из направлений Национальной технологической инициативы (НТИ) в области сельского хозяйства, по просьбе журнала «Вестник ГЛОНАСС», оценил эксперт в навигационно-информационной сфере Семён Видный. В современных, быстроизменяющихся условиях особого решения требуют вопросы безопасности (направление SafeNet), тем более на таком значимом для государства агросекторе. В этом направлении на данный момент – огромное количество профессиональных участников. Но большинство из них используют иностранные наработки, что в настоящий момент и на перспективу неприемлемо. Также все профессионалы никогда не занимались этим специфическим сектором экономики – сельским хозяйством. Так что здесь придётся ещё поискать участников.