Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

GPSトラッカー約30機種に脆弱性 - 位置情報流出や不正操作のおそれ

「T8 Mini」をはじめ、Shenzhen i365 TechのGPSトラッカー約30機種に深刻な脆弱性が明らかとなった。通信が暗号化されておらず、不正な操作や情報漏洩のおそれがあるという。

脆弱性を発見したAvastが明らかにしたもの。同製品は、GPSにより位置情報を追跡するためのツール。システムオンチップで50ドル未満で販売されており、子どもや高齢者、ペット、所有物の追跡などに利用されている。

同社によれば、ポータルサイトのログインフォームは暗号化されておらず、一部が国際携帯機器識別番号(IMEI)に由来した予測が容易なIDと、初期設定のパスワード「123456」でログインが可能だった。

20190909_av_001.jpg
GPSトラッカーのしくみ(画像:Avast)

(Security NEXT - 2019/09/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ビデオ会議システムやルータへの脆弱性攻撃を国内で観測 - 警察庁
まもなくMS月例パッチ - テレワーク環境での更新に注意
IoT機器向けゲートウェイ製品に複数の脆弱性
家庭向けIoT機器の脆弱性診断アプリを公開 - トレンド
「IBM Watson IoT MessageGateway Server」に深刻な脆弱性
IoTに特化した脆弱性診断サービス - サイバーマトリックス
KeyWe製スマートロックに深刻な脆弱性 - 更新未対応で修正できず
Androidアプリの脆弱性診断、ソニーDNAがラックに譲渡
MSが「Azure Sphere」評価版を更新、Linux脆弱性を修正 - AKS利用者なども注意
MS月例パッチ 、脆弱性74件を修正- 悪用確認済みのゼロデイ脆弱性にも対応