Zpět na článek

Diskuze: Dětské GPS lokátory děravé jak řešeto: bez šifrování a s heslem 123456

Nejsi přihlášený(á)

Pro psaní a hodnocení komentářů se prosím přihlas ke svému účtu nebo si jej vytvoř.

Rychlé přihlášení přes:

tief
tief
Level Level
9. 9. 2019 12:16

Komentáře tohoto uživatele máš zablokované.

Taky jednu z "postižených" gps mám... (heslo mám změněné)

Teď by mě zajímalo, k čemu se dají získaná data zneužit. Asi mám omezenou představivost, ale vědět jak se něco někde na planetě pohybovalo, to mi příliš nebezpečné nepřipadá. Tedy když jsou to data k něčemu náhodnému, o co jsme se předtím nezajímal.

fousatejdrak
fousatejdrak
Level Level
9. 9. 2019 12:46

Komentáře tohoto uživatele máš zablokované.

@tief No to asi máš.. logicky to jsou takové věci, které si majitelé cení natolik, že na ně ten GPS lokátor koupí, takže pokud necílíš na lov dětí, tak máš slušnej seznam věcí, které mají pro své majitele velkou hodnotu a přesně víš kde se nachází.. taková data mají slušnou hodnotu a řekl bych, že si za ně někdo na darkwebu a podobných místečkách rád zaplatí.

pfranta
pfranta
Level Level
9. 9. 2019 16:15

Komentáře tohoto uživatele máš zablokované.

@tief Tak pokud lze heslo měnit, tak proč tady v článku autor pranýřuje výrobce? A proč by měl někdo řešit zneužití, když se někdo maximálně dozví, kde se pohybuje něčí dítě, nebo kočka? Naprosto nezajímavá informace, které nelze nijak využít. Takže na vině nemusí být vždy hloupost, ani lenost uživatelů.

Milan Šurkala
Milan Šurkala
SHW SHW
Operační systém: PC
Procesor: AMD
Grafická karta: NVIDIA
9. 9. 2019 18:58

Komentáře tohoto uživatele máš zablokované.

@pfranta Protože heslo by mělo být už ve výchozím stavu unikátní. A když už je jednotné, tak by jeho změna měla probíhat zašifrovaně, aby si nikdo nemohl odposlechnout to nové, obzvlášť když mnoho lidí používá stejné heslo i u jiných služeb (a poněvadž lze získat spoustu dalších informací, dá se i změněné heslo zneužít k nabourání se do jiných služeb). A tak bychom mohli pokračovat dále.

Dále, nejde přeci jen o to, že se někdo dozví, kde se pohybuje něčí dítě. Pokud je přístup k účtu a všem informacím, lze legitimního uživatele různě mystifikovat (nedozví se, že sledovaný objekt není tam, kde se myslí, že je - tím pádem tracker postrádá svůj účel - nebo naopak vyvolávat falešné signály úpravou hranic, kde se má sledovaný pohybovat), spustit mikrofon nebo kamer a odposlouchávání u některých modulů,...

wrah666
wrah666
Level Level
10. 9. 2019 05:47

Komentáře tohoto uživatele máš zablokované.

@tief Únos, krádež, vydírání? A nevěř ani vteřinu, že existuje něco jako anonymní data. Úniky jsou doslova ze všech stran. Počínaje děravými eshopy (jméno, adresa, mail, telefon) přes operátory a konče bankami. A když jsme u toho, tak zabezpečení policie nebo státní správy bych raději nekomentoval. Řekněme, že odpovídá kvalitě ajťáků.. Řekněme si to na férovku, schopný bere 2-3x tolik, než je tabulkový plat, takže na podobná místa zbývají ti naprosto neschopní. A výsledná úroveň práce tomu zcela odpovídá.

Ano, samotná znalost GPS by nebyla moc užitečná. Ale teď si vemte, ře jí vhodná AI zkombinuje s veškerými vašimi údaji. Jméno, adresa, telefon, mail (patrně včetně hesla, utíkají pravidelně), číslo občanky, rodné číslo, rodina, spz auta, katastr nemovitostí, číslo kreditky, a pravděpodobně i číslo účtu a stav na něm. (ne aktuální, ale třeba co tam bylo před rokem) Snad budete souhlasit, že dohromady už je to dost solidní prů..

Reklama
Reklama