Les experts d’Avast ont découvert que plus de 600 000 suiveurs GPS utilisés pour surveiller la localisation des enfants, des personnes âgées, des animaux domestiques, des voitures, etc., utilisaient le mot de passe «123456».

En utilisant le mot de passe par défaut pour pirater les comptes d’utilisateurs, les attaquants peuvent écouter les conversations à côté du traqueur GPS, simuler l’emplacement réel de l’appareil et également connaître le numéro de la carte SIM connectée au traqueur.

Tout a commencé par la détection de problèmes sur les suivis T8 Mini de la société chinoise IoT, Shenzhen i365-Tech. Toutefois, les experts ont vite découvert que le mot de passe «123456» était également utilisé pour 30 autres modèles de traceurs GPS produits par la même société, dont certains étaient vendus en marque blanche et présentés sur le marché sous les marques d’autres sociétés.

Tous les trackers problématiques ont la même infrastructure, qui consiste en un serveur cloud auquel le tracker «rapporte» un panneau Web (que les clients utilisent via des navigateurs pour vérifier l’emplacement du périphérique), ainsi qu’une application mobile similaire qui se connecte également au même serveur cloud.

L’infrastructure

Bien que les experts Avast aient immédiatement identifié un certain nombre de problèmes dans l’infrastructure décrite, le plus important d’entre eux est le fait que tous les comptes d’utilisateurs (à la fois dans l’application mobile et sur le panneau Web) utilisent un ID utilisateur et un mot de passe, faciles à détecter. Ainsi, l’ID utilisateur est basé sur l’IMEI du traqueur et est séquentiel, et le mot de passe, comme mentionné ci-dessus, est par défaut le même pour tous les périphériques – il s’agit de «123456».

En fait, cela signifie que les attaquants peuvent lancer une attaque automatisée sur le serveur cloud Shenzhen i365-Tech, en triant tous les ID utilisateur un par un et en utilisant le même mot de passe pour pirater les comptes utilisateur.

Heureusement, il n’est pas interdit aux utilisateurs de modifier le mot de passe des tracks GPS, mais les analystes d’Avast ont numérisé plus de 4 000 000 identifiants et ont découvert que plus de 600 000 comptes utilisaient toujours le mot de passe par défaut. Le nombre réel de trackers GPS avec des mots de passe par défaut sera probablement beaucoup plus élevé.

De plus, le problème est aggravé par le fait que de tels appareils sont équipés de microphones intégrés et de cartes SIM permettant aux enfants et aux personnes âgées de passer des appels SOS et de communiquer avec les membres de leur famille. Les chercheurs ont découvert que compromettre le suivi permettait en fait aux attaquants d’appeler leurs numéros, de répondre à ces appels, puis d’espionner le propriétaire et de les localiser.

Les vulnérabilités trouvées menacent également l’entreprise de fabrication elle-même. Le fait est que des comptes vulnérables sont créés dans le cloud immédiatement après la fabrication des trackers GPS. Théoriquement, un concurrent pourrait prendre le contrôle de ces comptes avant même la vente des appareils et modifier les mots de passe, bloquant ainsi les comptes et créant des problèmes pour Shenzhen i365-Tech et les revendeurs.

Tous les problèmes décrits par les experts sont toujours d’actualité, car les représentants de Shenzhen i365-Tech n’ont pas répondu aux nombreuses demandes des chercheurs. Les analystes Avast recommandent vivement aux utilisateurs de trackers vulnérables de changer immédiatement leurs mots de passe. Une liste complète des périphériques vulnérables est fournie à la fin du rapport d’expert.

Share.
Leave A Reply


Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.

> DATA EXTRACTED TO CLIPBOARD_
XLS_Compta_2026.xlsx - Excel
Fichier    Accueil    Insertion    Mise en page    Formules    Données
A B C D E
1REF-7870Bilan T4 Operations1357,00 €Validé22/01/2026
2REF-5835Bilan T4 Operations867,00 €Validé22/01/2026
3REF-4870Bilan T3 Operations2216,00 €Validé22/01/2026
4REF-6786Bilan T3 Operations1821,00 €Validé22/01/2026
5REF-8571Bilan T3 Operations4940,00 €Validé22/01/2026
6REF-8211Bilan T2 Operations2180,00 €Validé22/01/2026
7REF-2378Bilan T4 Operations3824,00 €Validé22/01/2026
8REF-6019Bilan T1 Operations4322,00 €Validé22/01/2026
9REF-6841Bilan T2 Operations2733,00 €Validé22/01/2026
10REF-1887Bilan T3 Operations1568,00 €Validé22/01/2026
11REF-1044Bilan T3 Operations4785,00 €Validé22/01/2026
12REF-4943Bilan T2 Operations3974,00 €Validé22/01/2026
13REF-9988Bilan T1 Operations2233,00 €Validé22/01/2026
14REF-9136Bilan T4 Operations1772,00 €Validé22/01/2026
15REF-8904Bilan T4 Operations1777,00 €Validé22/01/2026
16REF-3733Bilan T3 Operations3765,00 €Validé22/01/2026
17REF-3398Bilan T3 Operations2151,00 €Validé22/01/2026
18REF-3588Bilan T1 Operations3407,00 €Validé22/01/2026
19REF-4733Bilan T1 Operations359,00 €Validé22/01/2026
20REF-6522Bilan T3 Operations2355,00 €Validé22/01/2026
21REF-5318Bilan T1 Operations3825,00 €Validé22/01/2026
22REF-8639Bilan T2 Operations4117,00 €Validé22/01/2026
23REF-1489Bilan T4 Operations2206,00 €Validé22/01/2026
24REF-9572Bilan T2 Operations4892,00 €Validé22/01/2026
25REF-2216Bilan T1 Operations3668,00 €Validé22/01/2026
26REF-6277Bilan T1 Operations3922,00 €Validé22/01/2026
27REF-4876Bilan T3 Operations3923,00 €Validé22/01/2026
28REF-5294Bilan T4 Operations116,00 €Validé22/01/2026
29REF-5372Bilan T2 Operations2917,00 €Validé22/01/2026
30REF-2430Bilan T4 Operations4596,00 €Validé22/01/2026
Press ESC twice to restore
ARTBEN_OS [ROOT ACCESS]
> SYSTEM READY.
> Tapez 'help' pour la liste des commandes.
------------------------------------------------
root@artben:~$
☝️

ACCÈS SÉCURISÉ

MAINTENEZ LE CURSEUR POUR SCANNER L'EMPREINTE

SYSTÈME: ONLINE
ARTBEN // COMMAND CENTER
LEVEL 5 ACCESS
ALGORITHME YOUTUBE
Wait...
ABONNÉS RÉELS (LIVE)
ROCKSTAR SERVERS
GTA_VI_DEV_BUILD.iso PRET
PS6_Specs_Leak.pdf PRET
TAILLE: 145 GB
TRAFIC GLOBAL
CONNEXION SATELLITE...
T'ES SÉRIEUX ?

Tu croyais vraiment que j'avais GTA VI ?
Ou un bouton magique pour YouTube ?

Le seul secret, c'est de s'abonner.
(Et de lire mes articles).
:(

Your device ran into a problem and needs to restart.

We're just collecting some error info, and then we'll restart for you.

0% complete
Stop Code: CRITICAL_ARTBEN_OVERLOAD
☣️

ZONE DE DANGER

Vous êtes sur le point d'initier le protocole OMEGA.
Cela effacera définitivement la base de données du site.

5
> INITIALISATION DU FORMATAGE...
SYSTEM_HALTED.

T'AS EU PEUR ? 🤣

Ne joue pas avec le feu.

Exit mobile version