Mercado fechado

Popular GPS para carros tem brechas que podem ser exploradas em cibeataques

O MiCODUS MV720, um rastreador GPS e bloqueador veicular bastante popular, apresentou uma série de vulnerabilidades que podem permitir a invasão e rastreamento por cibercriminosos. Estima-se que hajam mais de 1,5 milhão de dispositivos ativos em 169 países, incluindo o Brasil.

De acordo com a consultoria de segurança cibernética BitSight, a pesquisa que fez a descoberta foi focada em vulnerabilidades no modelo MV270, no entanto, é possível que as mesmas falhas estejam presentes em outros modelos da MiCODUS, uma fabricante chinesa de rastreadores automotivos.

Entre os usuĂĄrios do rastreador GPS estĂŁo ĂłrgĂŁos governamentais, como uma agĂȘncia militar aqui na AmĂ©rica do Sul, carros oficiais de governos na Europa e de agĂȘncias estaduais dos Estados Unidos. O equipamento tambĂ©m Ă© usado por entes privados de setores sensĂ­veis, como energia, petrĂłleo e gĂĄs.

Para que esse GPS serve

Os GPS MiCODUS MV270 são instalados por esses órgãos para monitoramento e controle remoto de localização e velocidade dos veículos. O dispositivo também permite a anålise de rotas e o corte do fornecimento de combustível. Os administradores acessam um painel ou enviam comandos por SMS para controle dos dispositivos.

O GPS MiCODUS MV270 se tornou particularmente popular por conta de seu baixo preço. No Brasil, por exemplo, o equipamento pode ser encontrado por cerca de R$ 180, e pode ser usado por qualquer pessoa ou dono de frotas de veículos.

Quais sĂŁo as falhas do GPS

De acordo com a fabricante, mais de 1,5 milhão de aparelhos MiCODUS MV270 estão ativos ao redor do mundo. (Imagem: Divulgação/BitSight)
De acordo com a fabricante, mais de 1,5 milhão de aparelhos MiCODUS MV270 estão ativos ao redor do mundo. (Imagem: Divulgação/BitSight)

Entre as vulnerabilidades presentes no GPS, estĂŁo falhas que permitem que um invasor tome o controle do dashboard do equipamento, descobrindo rotas, tendo acesso a dados sensĂ­veis e podendo atĂ© interromper o fornecimento de combustĂ­vel de um ou mais veĂ­culos, parando-os em locais pĂșblicos e podendo causar acidentes.

O relatĂłrio preliminar da consultoria foi divulgado em setembro do ano passado e enviado Ă  MiCODUS, que nĂŁo respondeu sobre os erros. Um novo contato foi realizado cerca de um mĂȘs depois, mas foi igualmente ignorado.

Por fim, a BitSight pediu para que a AgĂȘncia de Segurança CibernĂ©tica e Segurança de Infraestrutura (CISA) do Departamento de Segurança Interna dos EUA entrasse em contato com a empresa, mas mesmo assim os erros nĂŁo foram corrigidos. Com esse cenĂĄrio, a recomendação Ă© para que os donos desse modelo de rastreador GPS desativem o aparelho e considerem a troca para modelos que nĂŁo apresentem tais falhas.

Fonte: Canaltech

Trending no Canaltech:

Nosso objetivo Ă© criar um lugar seguro e atraente onde usuĂĄrios possam se conectar uns com os outros baseados em interesses e paixĂ”es. Para melhorar a experiĂȘncia de participantes da comunidade, estamos suspendendo temporariamente os comentĂĄrios de artigos