Popular GPS para carros tem brechas que podem ser exploradas em cibeataques
O MiCODUS MV720, um rastreador GPS e bloqueador veicular bastante popular, apresentou uma sĂ©rie de vulnerabilidades que podem permitir a invasĂŁo e rastreamento por cibercriminosos. Estima-se que hajam mais de 1,5 milhĂŁo de dispositivos ativos em 169 paĂses, incluindo o Brasil.
De acordo com a consultoria de segurança cibernĂ©tica BitSight, a pesquisa que fez a descoberta foi focada em vulnerabilidades no modelo MV270, no entanto, Ă© possĂvel que as mesmas falhas estejam presentes em outros modelos da MiCODUS, uma fabricante chinesa de rastreadores automotivos.
Entre os usuĂĄrios do rastreador GPS estĂŁo ĂłrgĂŁos governamentais, como uma agĂȘncia militar aqui na AmĂ©rica do Sul, carros oficiais de governos na Europa e de agĂȘncias estaduais dos Estados Unidos. O equipamento tambĂ©m Ă© usado por entes privados de setores sensĂveis, como energia, petrĂłleo e gĂĄs.
Para que esse GPS serve
Os GPS MiCODUS MV270 sĂŁo instalados por esses ĂłrgĂŁos para monitoramento e controle remoto de localização e velocidade dos veĂculos. O dispositivo tambĂ©m permite a anĂĄlise de rotas e o corte do fornecimento de combustĂvel. Os administradores acessam um painel ou enviam comandos por SMS para controle dos dispositivos.
O GPS MiCODUS MV270 se tornou particularmente popular por conta de seu baixo preço. No Brasil, por exemplo, o equipamento pode ser encontrado por cerca de R$ 180, e pode ser usado por qualquer pessoa ou dono de frotas de veĂculos.
Quais sĂŁo as falhas do GPS
Entre as vulnerabilidades presentes no GPS, estĂŁo falhas que permitem que um invasor tome o controle do dashboard do equipamento, descobrindo rotas, tendo acesso a dados sensĂveis e podendo atĂ© interromper o fornecimento de combustĂvel de um ou mais veĂculos, parando-os em locais pĂșblicos e podendo causar acidentes.
O relatĂłrio preliminar da consultoria foi divulgado em setembro do ano passado e enviado Ă MiCODUS, que nĂŁo respondeu sobre os erros. Um novo contato foi realizado cerca de um mĂȘs depois, mas foi igualmente ignorado.
Por fim, a BitSight pediu para que a AgĂȘncia de Segurança CibernĂ©tica e Segurança de Infraestrutura (CISA) do Departamento de Segurança Interna dos EUA entrasse em contato com a empresa, mas mesmo assim os erros nĂŁo foram corrigidos. Com esse cenĂĄrio, a recomendação Ă© para que os donos desse modelo de rastreador GPS desativem o aparelho e considerem a troca para modelos que nĂŁo apresentem tais falhas.
Fonte: Canaltech
Trending no Canaltech: