Zneužívání sledovacích GPS náramků

Zneužívání sledovacích GPS náramků

17. 10. 2019
Vzhledem k technologickému pokroku a miniaturizaci jsou i u nás stále častěji k vidění sledovací GPS náramky, tzv. trackery, umožňující vzdálené sledování pohybu domácích mazlíčků pomocí chytrých obojků nebo dětí pomocí chytrých hodinek. Zařízení pro sledování osob pak zpravidla obsahují i další funkcionalitu v podobě volání SOS, odesílání nouzových SMS nebo podobně.

Tento bezpečnostní prvek se ale při špatné konfiguraci může stát naopak velmi nebezpečnou slabinou. Právě proto se na výzkum jejich zabezpečení zaměřili bezpečnostní experti z firmy Avast. Zjistili mimo jiné i to, že je na světě cca 600 000 GPS trackerů společnosti Shenzhen i365 Tech, sledujících domácí mazlíčky, děti a seniory, u nichž špatná konfigurace umožňuje zjistit polohu prakticky komukoliv v internetu.

Důvodem je souhra několika technických faktorů:

1. Identifikační čísla jednotlivých zařízení, která mají být zcela náhodná, jsou u těchto zařízení generována na základě IMEI.

2. Tato zařízení mají jako výchozí heslo nastaveno ‚123456‘

3. Uživatel není donucen si výchozí heslo změnit

 

Pomyslnou třešničkou na dortu zkázy je pak zjištění, že veškerá komunikace s těmito zařízeními probíhá nešifrovanou formou, takže se k obsahu (aktuální poloze Vašeho psa, v horším případě dítěte nebo babičky) může dostat opravdu téměř kdokoliv.

 

Autor článku: Ondřej Salák

 

Nechte nám na sebe kontakt a společně najdeme ideální řešení pro vaši bezpečnost

Jaromír Žák
Jaromír Žák
Ředitel
Jaromír se podílí na rozvoji a strategii našeho businessu a zodpovídá za kvalitu veškerých služeb.
Rychlý kontakt
Náš konzultant se vám ozve do 24 hodin od poptávky.
Individuální přístup
Poradíme vám s vaším problémem a najdeme pro vás ideální řešení na míru.
Náskok před konkurencí
Kromě toho, co vás zajímá, si vždy odnesete i něco navíc, abyste byli neustále krok před konkurencí.
NEXT GENERATION SECURITY SOLUTIONS s.r.o.
U Uranie 18, 170 00 Praha 7

IČ: 06291031
DIČ: CZ06291031

NGSS má zaveden systém řízení bezpečnosti informací dle normy ČSN ISO/IEC 27001:2014. Politika systému řízení bezpečnosti informací (ISMS) NGSS zde.
Etický kodex
Nevíte si rady?
Ozvěte se nám.