深圳車網信通科技官網

行業資訊

你還敢買彩合网嗎?你的一舉一動黑客了如指掌

2021-06-01 11:08:32深圳車網信通科技官網

彩合网,很多人都用過。但是如果沒有選擇好的定位器不僅沒有得到很好的應用,反而會讓黑客有機可乘,威脅到我們的安全問題,因此選好彩合网是非常必要的,起來來和車網信通看看吧!
彩合网,很多人都用過。但是如果沒有選擇好的定位器不僅沒有得到很好的應用,反而會讓黑客有機可乘,威脅到我們的安全問題,因此選好彩合网是非常必要的,起來來和車網信通看看吧!

彩合网 在某寶上搜索:“彩合网”“兒童定位手表”“寵物定位器”會出現一大堆。這類設備的核心原理都相同,只需要把含有定位芯片的產品放到人身上或者車里,就可以實現對目標的位置追蹤。這種產品由于技術含量比較低,所以大量的寨廠在生產。不過,來自360的網絡攻防實驗室的童鞋最近針對這些定位器做了研究,結論是四個字:漏洞成災。

【某寶上出售的汽車彩合网】

先科普一下:定位器服務的工作原理是這樣滴,每一個定位器的信號都會匯總到云平臺上,云平臺會根據用戶的請求,把目標的位置傳送給用戶。但是,這些云平臺存在著大量漏洞:

首先,平臺的運營者可以輕易看到用戶的位置數據。

其次,在云平臺上,存在大量可未授權訪問的接口,黑客通過協議規范調用這些接口,可獲取任意用戶的信息,修改其密碼,甚至定位其位置。研究員通過接口將管理員的密碼初始化,然后登錄查看可以看到,僅僅這一個平臺,就有超過25萬的設備,而當前在線設備就有2.7萬。

【通過讀取GPS平臺數據,發現有2.7萬在線設備】

360網絡攻防實驗室研究員劉健皓告訴雷鋒網:

對于一些汽車定位器而言,一般購買定位器都是某些組織為了方便車輛管理,所以會錄入大量的車輛型號和人員信息以方便管理。這些信息,統統都暴露在幾乎沒有防護的危險之中。

【進入GPS云平臺可以輕易獲取車主姓名和車牌號信息】

1、針對目標的搶劫、詐騙就可以非常輕易地完成,但這還不是最危險的。

2、由于大多數汽車定位器通過OBD接口連接車機,黑客可以利用SQL注入等方式奪取汽車的控制權,在行駛中突然斷電斷油,會對車上的乘客造成直接人身安全威脅。

【汽車軌跡、車主姓名一覽無余】

加上兒童手表、寵物定位器等類似設備,從淘寶的銷量來估算,已經賣出了超過100萬臺有漏洞的設備。這100萬臺設備的主人里有沒有你呢?鑒于現在很多童鞋對于GPS定位有剛需,團隊給出了建議:

1、購買大廠商出品的定位器,安全級別相對較高,不會出現低級漏洞。

2、購買前應當在網上搜索一下有沒有相關的安全漏洞。如果購買了產品發現有漏洞,建議用戶停止使用,等待廠商更新平臺漏洞。

深圳市車網信通科技有限公司創建于2013年,是一家集研發、生產、銷售、服務于一體的智能車聯網系統解決方案集成商,專注于智能車聯網領域6年,堅持技術為本,持續創新,開放合作,在行業定制智能信息終端、基于北斗/GPS位置服務的智能車聯集成系統、新能源汽車T-BOX、4G智能娛樂車載終端、UBI駕駛行為分析、汽車金融風控等領域構筑了解決方案優勢,為企業客戶、消費者提供有 競爭力的應用平臺解決方案、智能車載終端產品和線下服務,并致力打造優惠、時尚的優質智能車聯生活。




相關推薦

—— Contact number

聯系方式0755-23502369