Les experts d’Avast ont découvert que plus de 600 000 suiveurs GPS utilisés pour surveiller la localisation des enfants, des personnes âgées, des animaux domestiques, des voitures, etc., utilisaient le mot de passe «123456».

En utilisant le mot de passe par défaut pour pirater les comptes d’utilisateurs, les attaquants peuvent écouter les conversations à côté du traqueur GPS, simuler l’emplacement réel de l’appareil et également connaître le numéro de la carte SIM connectée au traqueur.

Tout a commencé par la détection de problèmes sur les suivis T8 Mini de la société chinoise IoT, Shenzhen i365-Tech. Toutefois, les experts ont vite découvert que le mot de passe «123456» était également utilisé pour 30 autres modèles de traceurs GPS produits par la même société, dont certains étaient vendus en marque blanche et présentés sur le marché sous les marques d’autres sociétés.

Tous les trackers problématiques ont la même infrastructure, qui consiste en un serveur cloud auquel le tracker «rapporte» un panneau Web (que les clients utilisent via des navigateurs pour vérifier l’emplacement du périphérique), ainsi qu’une application mobile similaire qui se connecte également au même serveur cloud.

L’infrastructure

Bien que les experts Avast aient immédiatement identifié un certain nombre de problèmes dans l’infrastructure décrite, le plus important d’entre eux est le fait que tous les comptes d’utilisateurs (à la fois dans l’application mobile et sur le panneau Web) utilisent un ID utilisateur et un mot de passe, faciles à détecter. Ainsi, l’ID utilisateur est basé sur l’IMEI du traqueur et est séquentiel, et le mot de passe, comme mentionné ci-dessus, est par défaut le même pour tous les périphériques – il s’agit de «123456».

En fait, cela signifie que les attaquants peuvent lancer une attaque automatisée sur le serveur cloud Shenzhen i365-Tech, en triant tous les ID utilisateur un par un et en utilisant le même mot de passe pour pirater les comptes utilisateur.

Heureusement, il n’est pas interdit aux utilisateurs de modifier le mot de passe des tracks GPS, mais les analystes d’Avast ont numérisé plus de 4 000 000 identifiants et ont découvert que plus de 600 000 comptes utilisaient toujours le mot de passe par défaut. Le nombre réel de trackers GPS avec des mots de passe par défaut sera probablement beaucoup plus élevé.

De plus, le problème est aggravé par le fait que de tels appareils sont équipés de microphones intégrés et de cartes SIM permettant aux enfants et aux personnes âgées de passer des appels SOS et de communiquer avec les membres de leur famille. Les chercheurs ont découvert que compromettre le suivi permettait en fait aux attaquants d’appeler leurs numéros, de répondre à ces appels, puis d’espionner le propriétaire et de les localiser.

Les vulnérabilités trouvées menacent également l’entreprise de fabrication elle-même. Le fait est que des comptes vulnérables sont créés dans le cloud immédiatement après la fabrication des trackers GPS. Théoriquement, un concurrent pourrait prendre le contrôle de ces comptes avant même la vente des appareils et modifier les mots de passe, bloquant ainsi les comptes et créant des problèmes pour Shenzhen i365-Tech et les revendeurs.

Tous les problèmes décrits par les experts sont toujours d’actualité, car les représentants de Shenzhen i365-Tech n’ont pas répondu aux nombreuses demandes des chercheurs. Les analystes Avast recommandent vivement aux utilisateurs de trackers vulnérables de changer immédiatement leurs mots de passe. Une liste complète des périphériques vulnérables est fournie à la fin du rapport d’expert.

Share.
Leave A Reply


Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.

> DATA EXTRACTED TO CLIPBOARD_
XLS_Compta_2026.xlsx - Excel
Fichier    Accueil    Insertion    Mise en page    Formules    Données
A B C D E
1REF-9917Bilan T2 Operations4605,00 €Validé22/01/2026
2REF-2972Bilan T3 Operations3493,00 €Validé22/01/2026
3REF-6427Bilan T3 Operations798,00 €Validé22/01/2026
4REF-6958Bilan T2 Operations845,00 €Validé22/01/2026
5REF-5778Bilan T4 Operations548,00 €Validé22/01/2026
6REF-9214Bilan T2 Operations1464,00 €Validé22/01/2026
7REF-5381Bilan T4 Operations4108,00 €Validé22/01/2026
8REF-1944Bilan T1 Operations4794,00 €Validé22/01/2026
9REF-6101Bilan T3 Operations718,00 €Validé22/01/2026
10REF-4728Bilan T4 Operations4419,00 €Validé22/01/2026
11REF-4804Bilan T1 Operations2508,00 €Validé22/01/2026
12REF-6884Bilan T4 Operations2782,00 €Validé22/01/2026
13REF-7593Bilan T1 Operations1195,00 €Validé22/01/2026
14REF-6891Bilan T1 Operations3808,00 €Validé22/01/2026
15REF-7292Bilan T1 Operations2048,00 €Validé22/01/2026
16REF-7836Bilan T3 Operations4048,00 €Validé22/01/2026
17REF-3533Bilan T4 Operations4677,00 €Validé22/01/2026
18REF-6610Bilan T4 Operations254,00 €Validé22/01/2026
19REF-3927Bilan T3 Operations4245,00 €Validé22/01/2026
20REF-1779Bilan T2 Operations833,00 €Validé22/01/2026
21REF-6016Bilan T1 Operations165,00 €Validé22/01/2026
22REF-4543Bilan T2 Operations3854,00 €Validé22/01/2026
23REF-5053Bilan T1 Operations2018,00 €Validé22/01/2026
24REF-2202Bilan T2 Operations4184,00 €Validé22/01/2026
25REF-1202Bilan T2 Operations4504,00 €Validé22/01/2026
26REF-7408Bilan T2 Operations1534,00 €Validé22/01/2026
27REF-8281Bilan T4 Operations2867,00 €Validé22/01/2026
28REF-9298Bilan T4 Operations4214,00 €Validé22/01/2026
29REF-3935Bilan T2 Operations947,00 €Validé22/01/2026
30REF-9951Bilan T4 Operations242,00 €Validé22/01/2026
Press ESC twice to restore
ARTBEN_OS [ROOT ACCESS]
> SYSTEM READY.
> Tapez 'help' pour la liste des commandes.
------------------------------------------------
root@artben:~$
☝️

ACCÈS SÉCURISÉ

MAINTENEZ LE CURSEUR POUR SCANNER L'EMPREINTE

SYSTÈME: ONLINE
ARTBEN // COMMAND CENTER
LEVEL 5 ACCESS
ALGORITHME YOUTUBE
Wait...
ABONNÉS RÉELS (LIVE)
ROCKSTAR SERVERS
GTA_VI_DEV_BUILD.iso PRET
PS6_Specs_Leak.pdf PRET
TAILLE: 145 GB
TRAFIC GLOBAL
CONNEXION SATELLITE...
T'ES SÉRIEUX ?

Tu croyais vraiment que j'avais GTA VI ?
Ou un bouton magique pour YouTube ?

Le seul secret, c'est de s'abonner.
(Et de lire mes articles).
:(

Your device ran into a problem and needs to restart.

We're just collecting some error info, and then we'll restart for you.

0% complete
Stop Code: CRITICAL_ARTBEN_OVERLOAD
☣️

ZONE DE DANGER

Vous êtes sur le point d'initier le protocole OMEGA.
Cela effacera définitivement la base de données du site.

5
> INITIALISATION DU FORMATAGE...
SYSTEM_HALTED.

T'AS EU PEUR ? 🤣

Ne joue pas avec le feu.

Exit mobile version