专栏名称: FreeBuf
国内关注度最高的全球互联网安全新媒体
目录
相关文章推荐
INTERNATIONAL IDEAL 筑梦求职  ·  德勤认可的Data证书,留学生0门槛拿 ·  10 小时前  
INTERNATIONAL IDEAL 筑梦求职  ·  德勤认可的Data证书,留学生0门槛拿 ·  10 小时前  
掌上平度  ·  即将更新!事关所有人的微信! ·  19 小时前  
掌上平度  ·  即将更新!事关所有人的微信! ·  19 小时前  
计算机与网络安全  ·  人工智能基础模型安全风险的平台治理 ·  昨天  
全国网安标委  ·  关于举办2025年人工智能安全国家标准贯标应 ... ·  2 天前  
宝鸡市场监管  ·  太白县市场监督管理局举办2025年度特种设备 ... ·  2 天前  
宝鸡市场监管  ·  太白县市场监督管理局举办2025年度特种设备 ... ·  2 天前  
51好读  ›  专栏  ›  FreeBuf

中科GPS设备漏洞曝光,可导致车辆被控制和位置追踪

FreeBuf  · 公众号  · 互联网安全  · 2025-06-13 17:59

正文

请到「今天看啥」查看全文



CISA在公告中表示:"成功利用这些漏洞可使攻击者通过通用web管理界面未经授权访问设备配置文件。获取设备配置文件后,攻击者可能对联网车辆执行某些远程功能,例如追踪车辆位置,以及在支持的情况下切断燃油泵电源。"


Part 02

漏洞详情说明


CVE-2025-5484 (CVSS评分:8.3)- 中科设备使用所有设备通用的默认密码,且在安装过程中不强制要求修改。由于用户名仅为设备标签上印刷的ID,攻击者通过物理接触设备或在eBay等平台的在线照片中发现该信息即可轻易获取访问权限。这使得攻击者入侵变得异常简单。


CVE-2025-5485 (CVSS评分:8.6)- 中科设备使用所有设备通用的默认密码,且在安装过程中不强制要求修改。由于用户名仅为设备标签上印刷的ID,攻击者通过物理接触设备或在eBay等平台的在线照片中发现该信息即可轻易获取访问权限。这使得攻击者入侵变得异常简单。







请到「今天看啥」查看全文