Trackmageddon. Vulnerabilidades en los sistemas de geolocalización mediante GPS
Fecha Jueves, 04 enero de 2018 a las 15:00:00
Tema GPS



Ayer mismo se dio a conocer Trackmageddon, una serie de vulnerabilidades descubiertas por dos investigadores de seguridad en múltiples servicios online de GPS y de localización. Estos servicios GPS y de localización son utilizados en una gran variedad de dispositivos diferentes, como rastreadores de mascotas, de coches, localizadores de menores, sistemas de seguimiento de deportes y cualquier otro dispositivo que cuente con un sistema de localización. La mayoría de estos dispositivos guardan las ubicaciones en una base de datos de manera que pueda ser utilizada por su propio software, por ejemplo, para volcar los datos a un ordenador.

Explotando estas vulnerabilidades, cualquier usuario podría, además de hacerse con la base de datos, recopilar todo tipo de información, como el IMEI, el número de serie y la MAC del dispositivo afectado, así como información personal del dueño del dispositivo, como sus datos personales y su número de teléfono, según el servicio que se utilice y la configuración del mismo.

La forma de extraer los datos varía según los servicios online, por lo que la mejor forma de protegerse de estas vulnerabilidades es, directamente, evitando su uso, al menos hasta que se solucionen las vulnerabilidades...

En caso de que estemos utilizando un servicio vulnerable se recomienda, lo primero, es dejar de utilizar dicho servicio o como mínimo cambiar nuestra contraseña del servicio (y de todos los demás lugares donde la utilicemos), así como eliminar de nuestro perfil toda la información personal que pueda ser robada a través de los fallos de seguridad de Trackmageddon.











Este artículo proviene de PcDeMaNo
http://www.pcdemano.com

La dirección de esta noticia es:
http://www.pcdemano.com/modules.php?name=News&file=article&sid=24087