Les experts d’Avast ont découvert que plus de 600 000 suiveurs GPS utilisés pour surveiller la localisation des enfants, des personnes âgées, des animaux domestiques, des voitures, etc., utilisaient le mot de passe «123456».

En utilisant le mot de passe par défaut pour pirater les comptes d’utilisateurs, les attaquants peuvent écouter les conversations à côté du traqueur GPS, simuler l’emplacement réel de l’appareil et également connaître le numéro de la carte SIM connectée au traqueur.

Tout a commencé par la détection de problèmes sur les suivis T8 Mini de la société chinoise IoT, Shenzhen i365-Tech. Toutefois, les experts ont vite découvert que le mot de passe «123456» était également utilisé pour 30 autres modèles de traceurs GPS produits par la même société, dont certains étaient vendus en marque blanche et présentés sur le marché sous les marques d’autres sociétés.

Tous les trackers problématiques ont la même infrastructure, qui consiste en un serveur cloud auquel le tracker «rapporte» un panneau Web (que les clients utilisent via des navigateurs pour vérifier l’emplacement du périphérique), ainsi qu’une application mobile similaire qui se connecte également au même serveur cloud.

L’infrastructure

Bien que les experts Avast aient immédiatement identifié un certain nombre de problèmes dans l’infrastructure décrite, le plus important d’entre eux est le fait que tous les comptes d’utilisateurs (à la fois dans l’application mobile et sur le panneau Web) utilisent un ID utilisateur et un mot de passe, faciles à détecter. Ainsi, l’ID utilisateur est basé sur l’IMEI du traqueur et est séquentiel, et le mot de passe, comme mentionné ci-dessus, est par défaut le même pour tous les périphériques – il s’agit de «123456».

En fait, cela signifie que les attaquants peuvent lancer une attaque automatisée sur le serveur cloud Shenzhen i365-Tech, en triant tous les ID utilisateur un par un et en utilisant le même mot de passe pour pirater les comptes utilisateur.

Heureusement, il n’est pas interdit aux utilisateurs de modifier le mot de passe des tracks GPS, mais les analystes d’Avast ont numérisé plus de 4 000 000 identifiants et ont découvert que plus de 600 000 comptes utilisaient toujours le mot de passe par défaut. Le nombre réel de trackers GPS avec des mots de passe par défaut sera probablement beaucoup plus élevé.

De plus, le problème est aggravé par le fait que de tels appareils sont équipés de microphones intégrés et de cartes SIM permettant aux enfants et aux personnes âgées de passer des appels SOS et de communiquer avec les membres de leur famille. Les chercheurs ont découvert que compromettre le suivi permettait en fait aux attaquants d’appeler leurs numéros, de répondre à ces appels, puis d’espionner le propriétaire et de les localiser.

Les vulnérabilités trouvées menacent également l’entreprise de fabrication elle-même. Le fait est que des comptes vulnérables sont créés dans le cloud immédiatement après la fabrication des trackers GPS. Théoriquement, un concurrent pourrait prendre le contrôle de ces comptes avant même la vente des appareils et modifier les mots de passe, bloquant ainsi les comptes et créant des problèmes pour Shenzhen i365-Tech et les revendeurs.

Tous les problèmes décrits par les experts sont toujours d’actualité, car les représentants de Shenzhen i365-Tech n’ont pas répondu aux nombreuses demandes des chercheurs. Les analystes Avast recommandent vivement aux utilisateurs de trackers vulnérables de changer immédiatement leurs mots de passe. Une liste complète des périphériques vulnérables est fournie à la fin du rapport d’expert.

Share.
Leave A Reply


Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur la façon dont les données de vos commentaires sont traitées.

> DATA EXTRACTED TO CLIPBOARD_
XLS_Compta_2026.xlsx - Excel
Fichier    Accueil    Insertion    Mise en page    Formules    Données
A B C D E
1REF-9980Bilan T4 Operations4417,00 €Validé22/01/2026
2REF-8459Bilan T3 Operations4305,00 €Validé22/01/2026
3REF-5420Bilan T4 Operations3293,00 €Validé22/01/2026
4REF-1473Bilan T1 Operations3861,00 €Validé22/01/2026
5REF-2040Bilan T2 Operations221,00 €Validé22/01/2026
6REF-4288Bilan T3 Operations983,00 €Validé22/01/2026
7REF-6371Bilan T1 Operations968,00 €Validé22/01/2026
8REF-6521Bilan T1 Operations2725,00 €Validé22/01/2026
9REF-4887Bilan T3 Operations2319,00 €Validé22/01/2026
10REF-6545Bilan T4 Operations4668,00 €Validé22/01/2026
11REF-1849Bilan T3 Operations4953,00 €Validé22/01/2026
12REF-4075Bilan T2 Operations1778,00 €Validé22/01/2026
13REF-8549Bilan T1 Operations4130,00 €Validé22/01/2026
14REF-4004Bilan T3 Operations623,00 €Validé22/01/2026
15REF-3277Bilan T3 Operations1502,00 €Validé22/01/2026
16REF-1075Bilan T2 Operations3810,00 €Validé22/01/2026
17REF-6237Bilan T3 Operations894,00 €Validé22/01/2026
18REF-1728Bilan T4 Operations1686,00 €Validé22/01/2026
19REF-5376Bilan T1 Operations846,00 €Validé22/01/2026
20REF-3808Bilan T4 Operations3175,00 €Validé22/01/2026
21REF-5195Bilan T2 Operations455,00 €Validé22/01/2026
22REF-1112Bilan T2 Operations772,00 €Validé22/01/2026
23REF-2322Bilan T1 Operations150,00 €Validé22/01/2026
24REF-5138Bilan T1 Operations1115,00 €Validé22/01/2026
25REF-3829Bilan T1 Operations1063,00 €Validé22/01/2026
26REF-1016Bilan T3 Operations2485,00 €Validé22/01/2026
27REF-2357Bilan T3 Operations597,00 €Validé22/01/2026
28REF-9456Bilan T3 Operations4580,00 €Validé22/01/2026
29REF-6630Bilan T4 Operations1819,00 €Validé22/01/2026
30REF-8137Bilan T4 Operations447,00 €Validé22/01/2026
Press ESC twice to restore
ARTBEN_OS [ROOT ACCESS]
> SYSTEM READY.
> Tapez 'help' pour la liste des commandes.
------------------------------------------------
root@artben:~$
☝️

ACCÈS SÉCURISÉ

MAINTENEZ LE CURSEUR POUR SCANNER L'EMPREINTE

SYSTÈME: ONLINE
ARTBEN // COMMAND CENTER
LEVEL 5 ACCESS
ALGORITHME YOUTUBE
Wait...
ABONNÉS RÉELS (LIVE)
ROCKSTAR SERVERS
GTA_VI_DEV_BUILD.iso PRET
PS6_Specs_Leak.pdf PRET
TAILLE: 145 GB
TRAFIC GLOBAL
CONNEXION SATELLITE...
T'ES SÉRIEUX ?

Tu croyais vraiment que j'avais GTA VI ?
Ou un bouton magique pour YouTube ?

Le seul secret, c'est de s'abonner.
(Et de lire mes articles).
:(

Your device ran into a problem and needs to restart.

We're just collecting some error info, and then we'll restart for you.

0% complete
Stop Code: CRITICAL_ARTBEN_OVERLOAD
☣️

ZONE DE DANGER

Vous êtes sur le point d'initier le protocole OMEGA.
Cela effacera définitivement la base de données du site.

5
> INITIALISATION DU FORMATAGE...
SYSTEM_HALTED.

T'AS EU PEUR ? 🤣

Ne joue pas avec le feu.

Exit mobile version