Une faille de Waze permet aux hackers de traquer tous vos déplacements

何百万ものドライバーが Waze を使用しています。Waze は、最適なルートを定義する際に最も実用的な GPS アプリケーションです。しかし、今日の新しい研究により、ハッカーがあなたのすべての動きを追跡することを可能にする欠陥の存在が明らかになりました。

waze

サンタバーバラ大学の研究者らは、内部に断層が存在することを強調したところだ。アプリケーションGPSWaze を使用すると、ユーザーをリアルタイムで監視できる何千もの「ゴースト ドライバー」を作成できます。彼らの主張を証明するために、彼らはテストを実施し、3 日間にわたるラスベガスとサンフランシスコ間のユーザーの移動をすべて追跡することに成功しました。

具体的には、Waze サーバーは通信します。スマートフォンで安全な SSL 接続経由。しかし、研究者のベン・ザオ氏と彼のチームは、接続の仲介者としてコンピューターを導入することが完全に可能であることを証明することに成功した。その後、彼らはサーバーと通信して「ゴースト」車を導入できるプログラムを開発することに成功しました。

何らかの攻撃「真ん中の男」この助けを借りて、チームはメンバーの 1 人のすべての移動を (メンバーの同意を得て) 追跡することにも成功し、かなりうまく機能しているように見えましたが、アプリケーションのユーザーは非常に残念に思いました。止まります。

この欠陥が発見されると、研究チームは Google にその存在を通知しました。昨年 1 月、省電力機能として説明されている Waze のアップデートにより、アプリがバックグラウンドで実行されているときに位置情報をブロードキャストすることができなくなりました。ただし、これにより、Ben Zhao が開発した方法の機能は妨げられませんでした。

経由