Les experts d’Avast ont découvert que plus de 600 000 suiveurs GPS utilisés pour surveiller la localisation des enfants, des personnes âgées, des animaux domestiques, des voitures, etc., utilisaient le mot de passe «123456».

En utilisant le mot de passe par défaut pour pirater les comptes d’utilisateurs, les attaquants peuvent écouter les conversations à côté du traqueur GPS, simuler l’emplacement réel de l’appareil et également connaître le numéro de la carte SIM connectée au traqueur.

Tout a commencé par la détection de problèmes sur les suivis T8 Mini de la société chinoise IoT, Shenzhen i365-Tech. Toutefois, les experts ont vite découvert que le mot de passe «123456» était également utilisé pour 30 autres modèles de traceurs GPS produits par la même société, dont certains étaient vendus en marque blanche et présentés sur le marché sous les marques d’autres sociétés.

Tous les trackers problématiques ont la même infrastructure, qui consiste en un serveur cloud auquel le tracker «rapporte» un panneau Web (que les clients utilisent via des navigateurs pour vérifier l’emplacement du périphérique), ainsi qu’une application mobile similaire qui se connecte également au même serveur cloud.

L’infrastructure

Bien que les experts Avast aient immédiatement identifié un certain nombre de problèmes dans l’infrastructure décrite, le plus important d’entre eux est le fait que tous les comptes d’utilisateurs (à la fois dans l’application mobile et sur le panneau Web) utilisent un ID utilisateur et un mot de passe, faciles à détecter. Ainsi, l’ID utilisateur est basé sur l’IMEI du traqueur et est séquentiel, et le mot de passe, comme mentionné ci-dessus, est par défaut le même pour tous les périphériques – il s’agit de «123456».

En fait, cela signifie que les attaquants peuvent lancer une attaque automatisée sur le serveur cloud Shenzhen i365-Tech, en triant tous les ID utilisateur un par un et en utilisant le même mot de passe pour pirater les comptes utilisateur.

Heureusement, il n’est pas interdit aux utilisateurs de modifier le mot de passe des tracks GPS, mais les analystes d’Avast ont numérisé plus de 4 000 000 identifiants et ont découvert que plus de 600 000 comptes utilisaient toujours le mot de passe par défaut. Le nombre réel de trackers GPS avec des mots de passe par défaut sera probablement beaucoup plus élevé.

De plus, le problème est aggravé par le fait que de tels appareils sont équipés de microphones intégrés et de cartes SIM permettant aux enfants et aux personnes âgées de passer des appels SOS et de communiquer avec les membres de leur famille. Les chercheurs ont découvert que compromettre le suivi permettait en fait aux attaquants d’appeler leurs numéros, de répondre à ces appels, puis d’espionner le propriétaire et de les localiser.

Les vulnérabilités trouvées menacent également l’entreprise de fabrication elle-même. Le fait est que des comptes vulnérables sont créés dans le cloud immédiatement après la fabrication des trackers GPS. Théoriquement, un concurrent pourrait prendre le contrôle de ces comptes avant même la vente des appareils et modifier les mots de passe, bloquant ainsi les comptes et créant des problèmes pour Shenzhen i365-Tech et les revendeurs.

Tous les problèmes décrits par les experts sont toujours d’actualité, car les représentants de Shenzhen i365-Tech n’ont pas répondu aux nombreuses demandes des chercheurs. Les analystes Avast recommandent vivement aux utilisateurs de trackers vulnérables de changer immédiatement leurs mots de passe. Une liste complète des périphériques vulnérables est fournie à la fin du rapport d’expert.

Share.
Leave A Reply


Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.

> DATA EXTRACTED TO CLIPBOARD_
XLS_Compta_2026.xlsx - Excel
Fichier    Accueil    Insertion    Mise en page    Formules    Données
A B C D E
1REF-7498Bilan T3 Operations3329,00 €Validé22/01/2026
2REF-4175Bilan T2 Operations4313,00 €Validé22/01/2026
3REF-5896Bilan T2 Operations555,00 €Validé22/01/2026
4REF-7400Bilan T1 Operations2400,00 €Validé22/01/2026
5REF-9152Bilan T1 Operations3862,00 €Validé22/01/2026
6REF-9643Bilan T4 Operations1127,00 €Validé22/01/2026
7REF-3879Bilan T3 Operations4686,00 €Validé22/01/2026
8REF-5709Bilan T4 Operations3021,00 €Validé22/01/2026
9REF-3413Bilan T1 Operations1704,00 €Validé22/01/2026
10REF-4267Bilan T4 Operations3665,00 €Validé22/01/2026
11REF-9227Bilan T2 Operations2709,00 €Validé22/01/2026
12REF-9540Bilan T2 Operations4278,00 €Validé22/01/2026
13REF-5000Bilan T3 Operations2583,00 €Validé22/01/2026
14REF-3193Bilan T3 Operations927,00 €Validé22/01/2026
15REF-2843Bilan T2 Operations212,00 €Validé22/01/2026
16REF-1495Bilan T1 Operations2047,00 €Validé22/01/2026
17REF-2919Bilan T4 Operations1904,00 €Validé22/01/2026
18REF-8818Bilan T2 Operations1553,00 €Validé22/01/2026
19REF-3491Bilan T4 Operations2553,00 €Validé22/01/2026
20REF-6606Bilan T4 Operations3544,00 €Validé22/01/2026
21REF-8164Bilan T1 Operations4191,00 €Validé22/01/2026
22REF-8041Bilan T1 Operations534,00 €Validé22/01/2026
23REF-1643Bilan T2 Operations1010,00 €Validé22/01/2026
24REF-8877Bilan T4 Operations2047,00 €Validé22/01/2026
25REF-4108Bilan T4 Operations1382,00 €Validé22/01/2026
26REF-1347Bilan T2 Operations1984,00 €Validé22/01/2026
27REF-3261Bilan T4 Operations463,00 €Validé22/01/2026
28REF-3166Bilan T2 Operations208,00 €Validé22/01/2026
29REF-3759Bilan T1 Operations2488,00 €Validé22/01/2026
30REF-8858Bilan T3 Operations4392,00 €Validé22/01/2026
Press ESC twice to restore
ARTBEN_OS [ROOT ACCESS]
> SYSTEM READY.
> Tapez 'help' pour la liste des commandes.
------------------------------------------------
root@artben:~$
☝️

ACCÈS SÉCURISÉ

MAINTENEZ LE CURSEUR POUR SCANNER L'EMPREINTE

SYSTÈME: ONLINE
ARTBEN // COMMAND CENTER
LEVEL 5 ACCESS
ALGORITHME YOUTUBE
Wait...
ABONNÉS RÉELS (LIVE)
ROCKSTAR SERVERS
GTA_VI_DEV_BUILD.iso PRET
PS6_Specs_Leak.pdf PRET
TAILLE: 145 GB
TRAFIC GLOBAL
CONNEXION SATELLITE...
T'ES SÉRIEUX ?

Tu croyais vraiment que j'avais GTA VI ?
Ou un bouton magique pour YouTube ?

Le seul secret, c'est de s'abonner.
(Et de lire mes articles).
:(

Your device ran into a problem and needs to restart.

We're just collecting some error info, and then we'll restart for you.

0% complete
Stop Code: CRITICAL_ARTBEN_OVERLOAD
☣️

ZONE DE DANGER

Vous êtes sur le point d'initier le protocole OMEGA.
Cela effacera définitivement la base de données du site.

5
> INITIALISATION DU FORMATAGE...
SYSTEM_HALTED.

T'AS EU PEUR ? 🤣

Ne joue pas avec le feu.

Exit mobile version