Un investigador de seguridad alemán imprimió la palabra "PWNED!" En cientos de relojes GPS para demostrar un punto sobre una API rota.
Christopher Bleckmann-Dreher descubrió una vulnerabilidad en una API utilizada por el fabricante austriaco de relojes GPS Vidimensio.
Los relojes de la firma son utilizados por una amplia gama de la población desde los ancianos hasta los niños, y afectó a más de 20 modelos.
Dreher alertó a Vidimensio sobre el problema, pero fue ignorado por más de un año. Dado el potencial de un riesgo mucho mayor en las manos equivocadas, Dreher decidió probar un punto acerca de dejar esas vulnerabilidades sin arreglar de una manera descaradamente relativamente inofensiva.
Todos los modelos afectados comparten la misma API de backend que pretende trabajar como intermediario y punto de almacenamiento entre el software móvil asociado y el reloj. Dreher comprometió esta API para escribir el mensaje en el mapa GPS para sus dispositivos.
En 2017, las autoridades alemanas prohibieron la venta de relojes inteligentes a menores que afirman que se pueden usar como dispositivos de escucha. Esto impulsó el trabajo de Dreher.
De acuerdo con las advertencias de las autoridades, Dreher descubrió que los usuarios del reloj Vidimensio Paladin podían ser escuchados e incluso rastreados. Sin embargo, a pesar de sus advertencias, el número de relojes afectados utilizados ha aumentado de 700 a alrededor de 7000.
El exploit requiere cambiar un parámetro e ingresar la ID de otro usuario. Estos números son secuenciales, por lo que Dreher sabe que actualmente hay alrededor de 7000 usuarios registrados.
Dreher ha demostrado por qué es tan importante verificar que todas las API sean seguras. Lo último que desea es que un pirata informático rastree, escuche o envíe mensajes peores que "PWNED!" A sus usuarios.
Puede ver la presentación de Dreher en la conferencia de seguridad de Troopers 2019 a continuación:
Los días felices de la PDA y Blackberry han quedado definitivamente atrás, pero el factor…
Tutorial sobre cómo pronosticar usando un modelo autorregresivo en PythonFoto de Aron Visuals en UnsplashForecasting…
Si tienes un iPhone, los AirPods Pro son la opción obvia para escuchar música, ¡aunque…
Ilustración de Alex Castro / The Verge Plus nuevos rumores sobre el quinto Galaxy Fold.…
Se rumorea que los auriculares premium de próxima generación de Apple, los AirPods Max 2,…
El desarrollador Motive Studio y el editor EA han lanzado un nuevo tráiler de la…