
Dokumentation von CVE-2025-51643: physische SPI-Flash-Extraktion am Meitrack T366G-L GPS-Tracker, die Firmware-Dump, Offenlegung von Klartext-Anmeldedaten und Offline-Modifikation der Firmware ermöglicht.
Meitrack T366G-L GPS-Tracker-Geräte enthalten einen SPI-Flash-Chip (Winbond 25Q64JVSIQ), der ohne Authentifizierung oder Manipulationsschutz zugänglich ist. Ein Angreifer mit physischem Zugang kann einen Standard-SPI-Programmer anschließen und flashrom verwenden, um die Geräte-Firmware zu extrahieren. Dies führt zur Offenlegung sensibler Konfigurationsdaten - wie APN-Anmeldeinformationen, Backend-Serverinformationen und Netzwerkparameter - die im Klartext gespeichert sind. Derselbe Zugangspfad ermöglicht auch eine potenzielle Firmware-Modifikation und ein erneutes Flashen.
Physisch - lokaler Zugang zur Tracker-Hardware.
VCC, GND, CS, CLK, MOSI, MISO.flashrom:
# Example command (programmer may vary)
sudo flashrom -p ch341a_spi -r meitrack_t366g-l.bin
Hattan Hassan D Althobaiti
-Implementieren Sie Board-Level-Schutzmaßnahmen (Epoxidharz/Verguss, Abschirmgehäuse) und entfernen/deaktivieren Sie Debug-Pads auf Produktionsgeräten. -Setzen Sie Secure Boot mit signierter Firmware durch, um unbefugtes erneutes Flashen zu verhindern. -Verschlüsseln Sie sensible Konfiguration im Ruhezustand; vermeiden Sie die Speicherung von Klartext-Anmeldeinformationen. -Stellen Sie einen Provisioning-Ablauf bereit, der Geheimnisse beim ersten Start rotiert und Remote-Anmeldeinformations-Updates unterstützt.
-Behandeln Sie physischen Zugang als kompromittiert: Beschränken Sie den Gerätezugriff, verwenden Sie manipulationssichere Siegel. -Rotieren Sie Backend-Anmeldeinformationen, wenn ein Verdacht auf Integritätsverlust des Geräts besteht. -Segmentieren Sie die Tracker-Infrastruktur im Netzwerk und setzen Sie IP-Zulassungslisten/MFA für Verwaltungsendpunkte durch.