美国网络安全和基础设施安全局(CISA)警告称,在超过150万辆车上安装的 MiCODUS mv720全球定位系统(GPS)追踪器存在一些未修补的安全漏洞,可能导致关键操作的远程中断。

怎样探测gps信号干扰器(追踪器出现漏洞)(1)

MiCODUS mv720

CISA表示: “成功利用这些漏洞,可能会让远程参与者利用全球定位系统跟踪器的访问和控制权。这些漏洞可能会影响对车辆燃料供应、车辆控制的访问,或允许对安装了该装置的车辆进行定位监控。

怎样探测gps信号干扰器(追踪器出现漏洞)(2)

CISA发表的声明

该公司的跟踪设备售价为20美元,由总部位于中国的 MiCODUS 公司制造,在航空航天、能源、工程、政府、制造业、核电站和航运部门的169个国家和地区的主要组织中使用。

用户最多的国家包括智利、澳大利亚、墨西哥、乌克兰、俄罗斯、摩洛哥、委内瑞拉、巴西、波兰、意大利、印度尼西亚、乌兹别克斯坦和南非。

怎样探测gps信号干扰器(追踪器出现漏洞)(3)

这些问题是在 BitSight 的安全审计过程中发现的,鉴于军方和执法机构使用追踪器进行实时监控,这些问题也可能被滥用于在个人不知情的情况下追踪个人、使车辆失灵,甚至造成国家安全方面的影响。

怎样探测gps信号干扰器(追踪器出现漏洞)(4)

BitSight 的研究人员指出: “一个可怕的黑客可能会利用追踪器的弱点来收集军事相关活动的情报,包括补给路线、定期部队调动和定期巡逻。”

2021年9月向 MiCODUS 披露的漏洞如下:

简而言之,这些缺陷可以被武器化,以获得定位、路线、燃料切断指令以及解除警报等各种功能的能力。

但由于看不到任何解决办法,我们建议该 GPS 跟踪器的用户采取措施,尽量减少接触,或者停止使用这些设备,直到该公司提供解决方案。

研究人员说: “拥有一个集中的仪表板来监测 GPS 跟踪器,它能够启用或禁用车辆、监测速度、路线和利用其他功能,这对许多个人和组织都很有用。然而,这种功能会带来严重的安全风险。”

,