Le système britannique SimplyTrak en danger. Les clients peuvent être surveillés en deux clics de souris.
La solution de géolocalisation et de tracking SimplyTrak conçue par la société éponyme, leaders dans ce domaine en Europe, est visée par un bug informatique qui pourrait être exploitée par des pirates informatiques… ou de la route.
La vulnérabilité, qui ne sera pas expliquée ici, permet à un utilisateur mal intentionné d’accéder à l’ensemble des comptes clients et, dans la foulée, de suivre le moindre véhicule (camion, voiture, …) utilisateur du trackeur GPS de SimplyTrak. Alerté, SimplyTrak ne semble pas avoir retrouvé la route permettant une réponse, et mieux encore, une correction efficace.
La faille, découverte par Youssef Manar, un chercheur marocain en sécurité informatique, permet de visualiser les données confidentielles des 7238 utilisateurs, informations générées par le système. Parmi ces informations consultables, l’historique de l’ensemble des déplacements effectués par les utilisateurs, à travers toute l’Europe.
Source : Zataz






