Навигационное приложение показало свою уязвимость
Исследователи Университета Калифорнии-Санта-Барбары показали репортёрше из Fusion, как можно отслеживать местонахождение пользователя навигационного приложения для водителей Waze. Это делается путём создания сотен водителей-«призраков» (водителей-ботов), которые могут мониторить других водителей рядом с ними. Это позволяет отслеживать пользователей программы в любой момент времени.
Самым уязвимым местом оказалась именно социальная часть приложения, позволяющая водителям взаимодействовать друг с другом и предупреждать об опасностях и препятствиях.
Брешь вскрыли израильские студенты два года назад, направившие водителей-ботов и создавшие в программе видимость дорожной пробки. Калифорнийские исследователи пошли дальше и смогли увеличить число фальшивых ботов до тысяч виртуальных водителей.
Репортёрша согласилась на эксперимент. На протяжении трёх дней приложение отслеживало её перемещения.
«Она проехала 30 миль, и мы в любой данный момент знали, где она находится, – говорит Бен Жао, профессор Университета Калифорнии-Санта-Барбары, руководитель проекта. – Вот она на заправке, а вот она – в отеле…».