{"id":16825,"date":"2018-05-25T10:16:43","date_gmt":"2018-05-25T08:16:43","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=16825"},"modified":"2019-11-22T12:16:53","modified_gmt":"2019-11-22T10:16:53","slug":"wie-hund-und-katz-kaspersky-lab-findet-schwachstellen-in-gps-trackern-fur-haustiere","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/wie-hund-und-katz-kaspersky-lab-findet-schwachstellen-in-gps-trackern-fur-haustiere\/16825\/","title":{"rendered":"Wie Hund und Katz: Kaspersky Lab findet Schwachstellen in GPS-Trackern f\u00fcr Haustiere"},"content":{"rendered":"<p class=\"teaser\">Kaspersky Lab hat in mehreren GPS-Trackern f\u00fcr Haustiere Schwachstellen entdeckt. Diese erm\u00f6glichen Angreifern unautorisierten Zugang ins Heimnetzwerk und den darin gespeicherten Informationen. Kaspersky Lab hat die Hersteller \u00fcber die Schwachstellen umgehend informiert; einige der L\u00fccken wurden bereits geschlossen.<\/p>\n<div class=\"news-single-content\">\n<p>Tracker werden von Tierhaltern zur Standort-\u00dcberwachung der Tiere eingesetzt. Dabei werden die GPS-Koordinaten des Trackers am Tier regelm\u00e4\u00dfig an eine App des Halters gesendet. Durch Schwachstellen im Tracker und\/oder der App k\u00f6nnen diese Daten jedoch abgefangen werden, so dass die Angreifer den Standort des Tieres \u2013 und gegebenenfalls des Halters \u2013 ermitteln k\u00f6nnen.<\/p>\n<blockquote class=\"twitter-pullquote\"><p>Wie Hund und Katz: #Kaspersky Lab findet Schwachstellen in GPS-Trackern f\u00fcr Haustiere<\/p><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fkas.pr%2F7qik&amp;text=Wie+Hund+und+Katz%3A+%23Kaspersky+Lab+findet+Schwachstellen+in+GPS-Trackern+f%C3%BCr+Haustiere\" class=\"btn btn-twhite\" data-lang=\"en\" data-count=\"0\" target=\"_blank\" rel=\"noopener nofollow\">Tweet<\/a><\/blockquote>\n<p>In beliebten Trackern von Kippy Vita, Nuzzle, Tractive, Weenect und Whistle fanden Kaspersky-Experten allerdings noch weitere Schwachstellen:<\/p>\n<ul>\n<li>Bluetooth-Funktionen, f\u00fcr die keine Authentifizierung f\u00fcr die Verbindung erforderlich ist;<\/li>\n<li>Tracker und Apps, die sensible Daten wie Name, E-Mail-Adresse und Koordinaten des Besitzers \u00fcbermitteln;<\/li>\n<li>keine \u00dcberpr\u00fcfung von HTTPS f\u00fcr die Verbindung, so dass Man-in-the-Middle-Attacken \u2013 wenn jemand den WiFi-Traffic abf\u00e4ngt \u2013 m\u00f6glich sind;<\/li>\n<li>Autorisierungstoken und Koordinaten k\u00f6nnen ohne Verschl\u00fcsselung auf einem Ger\u00e4t gespeichert werden;<\/li>\n<li>falsche Firmware kann installiert werden;<\/li>\n<li>An den Tracker k\u00f6nnen Befehle gesendet werden, ohne dass die Benutzer-ID \u00fcberpr\u00fcft wird. Das bedeutet, dass Befehle von jedem Benutzer gesendet werden k\u00f6nnen, nicht nur vom Besitzer<\/li>\n<\/ul>\n<p>\u201eDie von uns in den Apps und Trackern gefundenen Sicherheitsl\u00fccken er\u00f6ffnen Kriminellen die M\u00f6glichkeit, die Haustiere und gegebenenfalls damit ihre Halter zu lokalisieren oder falsche Koordinaten an den Server zu senden, beispielsweise um ein Tier zu kidnappen\u201c, so Roman Unucheck, Sicherheitsexperte bei Kaspersky Lab. \u201eWir haben noch keine Beispiele gesehen, bei denen Tracker f\u00fcr die Entf\u00fchrung von Tieren eingesetzt wurden, jedoch k\u00f6nnen \u00fcbermittelte Informationen \u00a0wie Passw\u00f6rter oder E-Mail-Adressen, f\u00fcr Kriminelle wertvoll sein.\u201c<\/p>\n<p><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/Z45qzFWYM3E?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/p>\n<p>Alle mit einem WLAN-Netzwerk verbundenen smarten Ger\u00e4te k\u00f6nnen prinzipiell eine Bedrohung f\u00fcr den Nutzer darstellen. Denn sie bieten Cyberkriminellen einen einfachen Weg einzudringen. Smarte Tracker sind nur ein weiteres Beispiel vernetzter Ger\u00e4te, \u00fcber das in ein Netzwerk eingedrungen werden kann. Kaspersky Lab hat alle gefundenen Sicherheitsl\u00fccken den jeweiligen Anbietern gemeldet, viele davon wurden bereits gepatcht.<\/p>\n<p>Mehr zu Informationen zur Kaspersky-Schwachstellen-Analyse in GPS-Tracker f\u00fcr Haustiere finden sich unter\u00a0<a href=\"https:\/\/securelist.com\/i-know-where-your-pet-is\/85600\" target=\"_blank\" rel=\"noopener noreferrer\">https:\/\/securelist.com\/i-know-where-your-pet-is\/85600<\/a><\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Kaspersky Lab hat in mehreren GPS-Trackern f\u00fcr Haustiere Schwachstellen entdeckt.<\/p>\n","protected":false},"author":19,"featured_media":16826,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[703,2997,2996,635],"class_list":{"0":"post-16825","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-gps","9":"tag-gps-tracker","10":"tag-haustiere","11":"tag-tracking"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/wie-hund-und-katz-kaspersky-lab-findet-schwachstellen-in-gps-trackern-fur-haustiere\/16825\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/gps-tracker\/","name":"GPS-Tracker"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/16825","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/19"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=16825"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/16825\/revisions"}],"predecessor-version":[{"id":20990,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/16825\/revisions\/20990"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/16826"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=16825"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=16825"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=16825"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}