Connect with us

Negocios

Las fallas críticas en el rastreador GPS permiten hacks ‘desastrosos’ y ‘peligrosos para la vida’

Published

on

Las fallas críticas en el rastreador GPS permiten hacks

Una empresa de seguridad y el gobierno de los EE. UU. aconsejan al público que deje de usar de inmediato un popular dispositivo de rastreo GPS o al menos minimice la exposición a él, citando una serie de vulnerabilidades que permiten a los piratas informáticos deshabilitar de forma remota los automóviles mientras se mueven, rastrear los historiales de ubicación, desarmar las alarmas y cortar el suministro de combustible.

Una evaluación realizada por la firma de seguridad BitSight reveló seis vulnerabilidades en el Micodus MV720, un rastreador GPS que se vende por alrededor de $20 y está ampliamente disponible. Los investigadores que realizaron la evaluación creen que las mismas vulnerabilidades críticas están presentes en otros modelos de seguimiento de Micodus. El fabricante con sede en China dice que 1,5 millones de sus dispositivos de seguimiento se implementan en 420.000 clientes. BitSight ha encontrado el dispositivo en uso en 169 países, con clientes que incluyen empresas gubernamentales, militares, policiales y aeroespaciales, marítimas y de fabricación.

BitSight descubrió lo que dijo que eran seis vulnerabilidades «graves» en el dispositivo que permiten una gran cantidad de posibles ataques. Una de las deficiencias es el uso de comunicaciones HTTP sin cifrar que permiten a los atacantes remotos realizar ataques de adversario en el medio que interceptan o modifican las solicitudes enviadas entre la aplicación móvil y los servidores de soporte. Otras vulnerabilidades incluyen un mecanismo de autenticación defectuoso en la aplicación móvil que puede permitir a los atacantes acceder a la clave codificada para bloquear los rastreadores y la capacidad de usar una dirección IP personalizada que permite a los piratas informáticos monitorear y controlar todas las comunicaciones hacia y desde el dispositivo.

READ  Elon Musk asume que "con toda probabilidad" tiene un caso moderado de covid-19

La empresa de seguridad dijo que contactó por primera vez a Micodus en septiembre para notificar a los funcionarios de la empresa sobre las vulnerabilidades. BitSight y CISA finalmente publicaron los hallazgos el martes después de meses de intentar comprometerse en privado con el fabricante. En el momento de escribir este artículo, todas las vulnerabilidades siguen sin parchear ni mitigar.

«BitSight recomienda que las personas y organizaciones que actualmente usan dispositivos de rastreo GPS MiCODUS MV720 deshabiliten estos dispositivos hasta que haya una solución disponible», dijeron los investigadores. a escrito. «Las organizaciones que utilizan cualquier rastreador GPS MiCODUS, independientemente del modelo, deben ser alertadas sobre la inseguridad con respecto a la arquitectura de su sistema, que puede poner en riesgo cualquier dispositivo».

La Administración de Seguridad de Infraestructura y Ciberseguridad de EE. UU. también advierte sobre los riesgos que plantean los errores de seguridad críticos.

«La explotación exitosa de estas vulnerabilidades podría permitir que un atacante controle cualquier rastreador GPS MV720, brindando acceso a la ubicación, rutas, comandos de corte de combustible y desactivando varias funciones (por ejemplo, alarmas)», dijeron funcionarios de la agencia. a escrito.

Las vulnerabilidades incluyen una identificada como CVE-2022-2107, una contraseña codificada que tiene una calificación de gravedad de 9.8 de 10 posibles. Los rastreadores Micodus lo usan como contraseña principal. Los piratas informáticos que obtengan esta contraseña pueden usarla para iniciar sesión en el servidor web, hacerse pasar por el usuario legítimo y enviar comandos al rastreador a través de comunicaciones por SMS que parecen provenir del número de teléfono móvil GPS del usuario. Con este control, los piratas informáticos pueden:

READ  Abogado acusado de 'renunciar discretamente' en demanda presenta contrademanda alegando discriminación

• Obtenga el control total de cualquier rastreador GPS
• Acceda a información de ubicación, rutas, geocercas y ubicaciones de seguimiento en tiempo real
• Reducir el combustible del vehículo
• Desarmar alarmas y otras características

Una vulnerabilidad separada, CVE-2022-2141, conduce a un estado de autenticación roto en el protocolo utilizado por el servidor Micodus y el rastreador GPS para comunicarse. Otras vulnerabilidades incluyen una contraseña codificada utilizada por el servidor Micodus, un error de script entre sitios reflejado en el servidor web y una referencia de objeto directo inseguro en el servidor web. Otras designaciones de seguimiento incluyen CVE-2022-2199, CVE-2022-34150, CVE-2022-33944.

“La explotación de estas vulnerabilidades podría tener implicaciones desastrosas, incluso fatales”, escribieron los investigadores de BitSight. «Por ejemplo, un atacante podría explotar algunas de las vulnerabilidades para cortar el suministro de combustible a toda una flota de vehículos comerciales o de emergencia. O bien, el atacante podría explotar la información del GPS para monitorear y detener abruptamente los vehículos en carreteras peligrosas. Los atacantes podrían optar por rastrear subrepticiamente personas o exigir pagos de rescate para restaurar los vehículos averiados a condiciones de trabajo. Hay muchos escenarios posibles que podrían conducir a la pérdida de vidas, daños a la propiedad, intrusión en la privacidad de la vida y amenazar la seguridad nacional.

Los intentos de comunicarse con Micodus para obtener comentarios no tuvieron éxito.

Las advertencias de BitSight son importantes. Cualquier persona que use uno de estos dispositivos debe apagarlo inmediatamente, si es posible, y consultar a un especialista en seguridad calificado antes de volver a usarlo.

Experiencia en periódicos nacionales y periódicos medianos, prensa local, periódicos estudiantiles, revistas especializadas, sitios web y blogs.

Continue Reading
Click to comment

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Negocios

Los piratas informáticos de Change Healthcare irrumpieron utilizando credenciales robadas y sin MFA, dice el director ejecutivo de UHG

Published

on

Los piratas informáticos de Change Healthcare irrumpieron utilizando credenciales robadas y sin MFA, dice el director ejecutivo de UHG

Créditos de imagen: Patrick Sisón / AP

El grupo de ransomware que hackeó al gigante estadounidense de tecnología sanitaria Change Healthcare utilizó un conjunto de credenciales robadas para acceder de forma remota a los sistemas de la empresa que no estaban protegidos por autenticación multifactor (MFA), según el director ejecutivo de su empresa matriz, UnitedHealth Group (UHG). ).

Andrew Witty, director ejecutivo de UnitedHealth proporcionó testimonio escrito antes de una audiencia del subcomité de la Cámara de Representantes el miércoles sobre el ataque de ransomware de febrero que causó meses de interrupción en el sistema de salud de Estados Unidos.

Esta es la primera vez que el gigante de los seguros médicos evalúa cómo los piratas informáticos irrumpieron en los sistemas de Change Healthcare, durante lo cual se filtraron enormes cantidades de datos de salud de sus sistemas. UnitedHealth dijo la semana pasada que los piratas informáticos robaron datos de salud de una «proporción sustancial de personas en Estados Unidos».

Change Healthcare procesa solicitudes de seguro médico y facturación para aproximadamente la mitad de todos los residentes de EE. UU.

Según el testimonio de Witty, los piratas informáticos criminales «utilizaron credenciales comprometidas para acceder de forma remota a un portal Citrix de Change Healthcare». Organizaciones como Change utilizan el software Citrix para permitir que los empleados accedan de forma remota a sus computadoras de trabajo en sus redes internas.

Witty no dijo cómo fueron robadas las credenciales. El periodico de Wall Street Primer informe sobre el uso de credenciales comprometidas por parte de un hacker. la semana pasada.

READ  Abogado acusado de 'renunciar discretamente' en demanda presenta contrademanda alegando discriminación

Sin embargo, Witty dijo que el portal «carecía de autenticación multifactor», que es una característica de seguridad básica que evita el uso indebido de contraseñas robadas al requerir que se envíe un segundo código al dispositivo de un empleado, como su teléfono. No está claro por qué Change no ha implementado la autenticación multifactor en este sistema, pero probablemente se convertirá en una prioridad para los investigadores que intentan comprender las posibles deficiencias en los sistemas de la aseguradora.

«Una vez que los malos actores obtuvieron acceso, se movieron lateralmente dentro de los sistemas de maneras más sofisticadas y extrajeron los datos», dijo Witty.

Witty dijo que los piratas informáticos implementaron ransomware nueve días después, el 21 de febrero, lo que llevó al gigante de la salud a cerrar su red para contener la infracción.

UnitedHealth confirmó la semana pasada que la compañía pagó un rescate a los piratas informáticos que se atribuyeron la responsabilidad del ciberataque y el posterior robo de terabytes de datos robados. Los piratas informáticos, conocidos como RansomHub, son la segunda banda que reclama robo de datos después de publicar algunos de los datos robados en la web oscura y exigir un rescate para no vender la información.

UnitedHealth dijo a principios de este mes que el ataque de ransomware le costó más de 870 millones de dólares en el primer trimestre, durante el cual la compañía tuvo ingresos de casi 100 mil millones de dólares.

Continue Reading

Negocios

Por qué debería abrir un CD a largo plazo después de la reunión de la Fed de esta semana

Published

on

Por qué debería abrir un CD a largo plazo después de la reunión de la Fed de esta semana
Al abrir un CD a largo plazo ahora, los ahorradores pueden obtener altos rendimientos durante los meses y años venideros.

Getty Images/iStockphoto


Al investigar productos y servicios financieros seleccionados, es esencial encontrar el momento adecuado.

Los prestatarios que no fijaron tasas récord en el punto álgido de la pandemia, por ejemplo, ahora están pagando exponencialmente más para pedir dinero prestado de lo que habrían pagado en 2020 y 2021. Por otro lado, los ahorradores que vieron rendimientos insignificantes de su dinero de inversión A lo largo de esos años, ahora puede ganar varias veces esas tasas con algunas cuentas. Los dos ahorros de alto rendimiento Y cuentas de certificado de depósito (CD) ahora ofrece a los ahorradores la oportunidad de ganar 5% o más de interés.

Y los CD, en particular, son particularmente atractivos ahora dado que las tasas que vienen con estas cuentas están fijadas, lo que significa que incluso si el clima general de tasas cambia en los meses y años venideros, los ahorradores seguirán beneficiándose de esta tasa alta hasta que la cuenta cambios. madura. Entendiendo esto, y dada la perspectiva de que las tasas se mantengan altas por más tiempo después de la reunión de la Reserva Federal de esta semana, existen argumentos convincentes para abrir un CD a largo plazo. A continuación, detallaremos tres razones por las que debería abrir una de estas cuentas después de la reunión de la Reserva Federal de esta semana.

Descubra aquí ahora cuánto interés adicional podría ganar con un CD a largo plazo.

Por qué debería abrir un CD a largo plazo después de la reunión de la Fed de esta semana

Aquí hay tres grandes razones por las que debería abrir un CD a largo plazo después de la reunión de la Reserva Federal de esta semana:

Las tarifas podrían aumentar ligeramente

La Reserva Federal no necesita aumentar formalmente las tasas para que los ahorradores vean un aumento en lo que los prestamistas ofrecen en certificados de depósito a largo plazo. Incluso un indicio de futuros aumentos de tasas, o una implicación de que las tasas más altas persistirán por un poco más de tiempo, podrían causar que las tasas de interés de los CD suban ligeramente. Si bien esto puede no traducirse en un gran aumento en las ganancias, con el tiempo la diferencia de un cuarto de punto se acumulará, especialmente para los CD a largo plazo que tienen más tiempo para ganar esa tasa (12 meses o más) que para los CD a largo plazo. CD a corto plazo en los que una ligera diferencia de tipos será insignificante.

Comience a explorar sus opciones de CD a largo plazo en línea hoy.

Los precios ya son altos.

Aunque las tasas permanecen exactamente donde estaban el jueves por la mañana, sigue siendo una buena idea abrir una de estas cuentas ahora. Actualmente, puede ganar un 4 % o un 5 % o más en CD a largo plazo, lo que resulta en cientos y eventualmente Miles de dólares ganado, dependiendo de la duración del plazo y del monto depositado al abrir la cuenta. Comparado con el mínimo 0,46% tasa a la que se proporciona actualmente la cuenta de ahorro promedio, y la variable naturaleza de las cuentas de ahorro de alto rendimiento, incluso a las tasas más altas de hoy en día: los CD a largo plazo son posiblemente la mejor opción a seguir en este momento.

Te beneficiarás de una protección a largo plazo

Nadie sabe con certeza hacia dónde se dirigen la inflación y las tasas de interés en este momento. Pero a pesar del optimismo de que los dos se dirigían hacia disminuyendo a finales de 2023este no ha sido el caso en los primeros meses de 2024. Por lo tanto, si bien la protección a largo plazo es beneficiosa para cualquier economía, es particularmente importante asegurarla ahora.

Los CD a largo plazo pueden ofrecer precisamente eso. Ciertamente, si los precios aumentan después de abrir el CD, no podrás beneficiarte de él (a menos que escala de múltiples cuentas caducan en diferentes momentos). Pero eso es menos preocupante que perder la oportunidad de obtener grandes beneficios, incluso cuando las tasas inevitablemente se reduzcan en algún momento en el futuro. Un CD a largo plazo elimina este problema al ofrecer tasas altas durante todo el período. término CDa pesar de las dificultades económicas de este período.

Lo esencial

Aunque gran parte de los últimos dos años han sido tiempos ideales para abrir un CD a largo plazo, la ventana de oportunidad sigue abierta. Y con la próxima reunión de la Reserva Federal ya en marcha, ahora es el momento perfecto para comenzar. De hecho, las tasas de este tipo de cuentas aún podrían aumentar ligeramente esta semana, pero incluso si no lo hacen, ya son altas. Además, brindan seguridad porque no caen con el tiempo, lo que permite a los ahorradores predecir con precisión cuánto ganarán en el largo plazo. Vale la pena implementar ahora esta combinación de tasas más altas y protección a largo plazo, especialmente ante la continua incertidumbre sobre la inflación, las tasas de interés y otras preocupaciones económicas.

READ  Vishing, otra forma de operar de los ciberdelincuentes con la que debes tener cuidado
Continue Reading

Negocios

Royal Caribbean cancela crucero por Alaska después de que los huéspedes embarcaran

Published

on

Royal Caribbean cancela crucero por Alaska después de que los huéspedes embarcaran
Continue Reading

Trending