La proliferación de dispositivos GPS, como relojes inteligentes y accesorios para automóviles, ha revolucionado la forma en que los padres pueden monitorear a sus hijos y los vehículos. Sin embargo, un reciente estudio pone de manifiesto preocupantes vulnerabilidades en la seguridad de estos dispositivos, lo que podría dejar a millones de usuarios expuestos a amenazas cibernéticas.
Investigadores del sector de la ciberseguridad han examinado más de 70 dispositivos de geolocalización, revelando que una parte considerable de estos utiliza tecnologías y servidores de la empresa china YiQingTeng Electronics, así como su plataforma asociada, SETracker. Además, han identificado otros sistemas de rastreo igualmente problemáticos, como NewGPS2012 y SinoTrack. Todos estos dispositivos presentan graves fallos de seguridad que facilitan el acceso no autorizado a información sensible.
Riesgos de Seguridad en Dispositivos GPS
Entre los problemas más alarmantes se encuentran la falta de autenticación, lo que permite que cualquier persona pueda acceder a los dispositivos. Esto abre la puerta a potenciales ataques, como el rastreo de niños, la suplantación de contactos de emergencia y la posibilidad de interceptar mensajes de texto y audio. Los hackers podrían incluso utilizar la cámara de los dispositivos para captar imágenes y videos sin el consentimiento del usuario.
Los investigadores también descubrieron que algunos accesorios para automóviles podrían ser objeto de ataques similares, con el potencial de rastrear sus ubicaciones y en diversos casos, alterar mensajes que podrían desbloquear o desactivar vehículos. A esto se suman vulnerabilidades en los servidores que exponen información personal de los usuarios, lo que podría permitir a un atacante ejecutar código malicioso de forma remota.
“Millones de niños están siendo expuestos y son vulnerables a la explotación. Es catastrófico. Es un objetivo fácil para muchos actores malintencionados”, advirtió uno de los investigadores, destacando la gravedad de la situación.
A pesar de las advertencias lanzadas por los especialistas de ciberseguridad a las empresas detrás de estas plataformas, las respuestas han sido insuficientes. Por ejemplo, tras recibir notificaciones sobre las vulnerabilidades, un representante de SETracker aseguró que se habían resuelto, aunque las pruebas de los investigadores demostraron lo contrario. A pocas horas de su exposición en la conferencia Black Hat, los investigadores notaron que sus técnicas de hackeo habían dejado de funcionar, sin embargo, no están seguros de si las brechas de seguridad han sido completamente remediadas.
La comunidad de expertos lleva más de una década alertando sobre las peligrosas debilidades inherentes a estos dispositivos de bajo costo, que son comúnmente elegidos por padres responsables que buscan la seguridad de sus hijos. Sin embargo, la amplia variedad de modelos y marcas ha dificultado la tarea de los consumidores a la hora de identificar aquellos productos realmente poco seguros. La falta de atención a la seguridad en el diseño y la producción de estos dispositivos plantea un desafío importante en el ámbito de la ciberseguridad.
