SinoTrack GPS追踪器存在远程控制漏洞
CISA警告SinoTrack GPS 设备的拥有者应注意其存在重大安全漏洞,这些漏洞可能允许未经授权的个人追踪车辆,甚至远程切断车辆燃油。CVE-2025-5484是一个弱身份验证漏洞,这意味着登录设备管理系统过于容易。CVE-2025-5485漏洞与用户名的结构有关,攻击者可以轻易猜出有效的用户名进行攻击。目前SinoTrack 尚未回应 CISA 的信息请求,也未提供这些问题的修复方案。因此,建议用户立即采取措施保护其设备,通过提供的管理界面将默认密码更改为一个安全且唯一的密码。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
3首个软件供应链安全国标正式发布...2024-05-24
-
42024年度网络安全政策法规一览2025-01-22
-
5默安科技发布全新智能安全运营平...2025-03-26
-
62022字节跳动“安全范儿”高校挑...2022-08-09
-
7第四届“长城杯”网络安全大赛2024-08-28
-
8极客少年云顶对弈 第二届极客少...2022-08-30
-
92024第四届“网鼎杯”网络安全大赛2024-10-08
-
10标准解读 | 绿盟科技参与制定...2024-11-07