Niebezpieczne luki w systemach monitorowania pojazdów
Niebezpieczne luki w systemach monitorowania pojazdów
Usługi monitorujące samochody, które obiecują niższe ubezpieczenia w zamian za instalację urządzeń śledzących, mogą być bardziej ryzykowne, niż się wydaje. Badania przeprowadzone we Włoszech ujawniają poważne luki w bezpieczeństwie tych systemów.
Jednym z odkryć jest możliwość uzyskania lokalizacji pojazdu tylko na podstawie jego numeru rejestracyjnego. Wykorzystując prosty request HTTP, można było pobrać ostatnie 20 lokalizacji danego samochodu. Przykładowe zapytanie wyglądało następująco: curl -X POST -d 'ASS_NEW§§2§-1' http:///BICServices/BICService.svc/restpostlastnpositions.
Co najbardziej zaskakuje, to fakt, że nie wymagało to żadnej autoryzacji. Bez nagłówków, bez cookie, bez parametrów uwierzytelniających – wystarczył jedynie numer rejestracyjny. To budzi poważne wątpliwości dotyczące bezpieczeństwa danych w takich systemach.
Na podstawie: Źródła








