mboost-dp1

Christopher Bleckmann-Dreher

Forsker gør opmærksom på sårbare smart-ure: Skrev ‘PWNED’ med GPS

- Via ZDNet - , indsendt af Ufomekaniker

En østrigsk smartwatch-producent ville ikke fikse en sårbarhed i deres ure, så en tysk forsker gjorde opmærksom på problemet ved at skrive ‘PWNED’ med GPS-koordinater på over 300 ure.

En sårbarhed på mere end 20 modeller fra den østrigske smartwatch-producent Vidimensio betyder, at hackere har kunne få adgang til urenes GPS-data og blandt andet se, hvor man er.

Samme sårbarhed har den tyske forsker Cristopher Bleckmann-Dreher nu brugt til at indsætte falske GPS-koordinater i 300 ures placerings-historik, så koordinaterne staver ordet ‘PWNED’. 

Forskeren opdagede allerede fejlen og gjorde Vidimension opmærksom på det i slutningen af 2017.

Dette reagerede selskabet ikke på, før Bleckmann-Dreher gik til et tysk medie i april 2018. Her udgav selskabet en sikkerhedsopdatering, men den løste ikke problemet.

Derfor har forskeren nu valgt denne alternative metode for at gøre opmærksom på problemet.

Forskeren fortæller til Version2, at han valgte denne mere drastiske metode, fordi fejlen kan betyde, at børn muligvis bliver overvåget.

Han siger samtidig, at han er træt af at have set sårbarheden være åben så længe, og at der kommer flere og flere ure online hver dag, og derfor er han ligeglad, hvis det får juridiske konsekvenser for ham.





Gå til bund
Gravatar #1 - Ni
4. apr. 2019 09:26
Sikkerhed er overvurderet, det ved enhver
Gravatar #2 - ToFFo
4. apr. 2019 09:55
Forestiller mig forskeren bliver sagsøgt i hoved og røv, og at sårbarheden aldrig bliver lukket.

Er det ikke lidt den gængse fremgangsmetode efterhånden?
Gravatar #3 - CBM
4. apr. 2019 10:19
ToFFo (2) skrev:
Forestiller mig forskeren bliver sagsøgt i hoved og røv, og at sårbarheden aldrig bliver lukket.

Er det ikke lidt den gængse fremgangsmetode efterhånden?

Jeps
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login