超 60 万 GPS 定位服务被曝漏洞,用户信息或将暴露!( 二 )

这些安全问题可能暴露的信息包括:GPS坐标、电话号码、设备数据(IMEI、序列号、MAC地址等)、自定义分配名称,录音和图像以及其他个人数据。

超 60 万 GPS 定位服务被曝漏洞,用户信息或将暴露!

用户安全隐患来自哪里?

那么,为什么会出现如此多的安全隐患?

首先,跟踪器的所有通信都是未加密的,数据通过HTTP以纯文本形式发送,容易将其暴露给黑客攻击。

其次,最大的问题是大多数用户直接使用默认密码“123456”而没有进行修改。这对于用户而言本身就是危险的事,对于黑客而言则是攻击的良机。

黑客可以利用这个密码劫持用户的帐户,轻松访问所有账户,以便能够锁定设备佩戴者的实时GPS坐标。

此外,GPS设备上有摄像头和麦克风,其原本的作用是为了方便儿童或老年人在危机时向家庭成员或警局发出SOS呼叫,但这一功能却成为黑客监视用户的手段。

推荐阅读