
Documentation de la CVE-2025-51643 : extraction physique de la mémoire flash SPI sur le traceur GPS Meitrack T366G-L permettant la récupération du firmware, la divulgation d'identifiants en clair et la modification hors ligne du firmware.
Les traceurs GPS Meitrack T366G-L contiennent une puce flash SPI (Winbond 25Q64JVSIQ) accessible sans authentification ni protection anti-altération. Un attaquant disposant d'un accès physique peut connecter un programmateur SPI standard et utiliser flashrom pour extraire le firmware de l'appareil. Cela conduit à l'exposition de données de configuration sensibles — telles que les identifiants APN, les informations du serveur backend et les paramètres réseau — stockées en clair. Le même chemin d'accès permet également une modification potentielle du firmware et son re-flashage.
Physique — accès local au matériel du traceur.
VCC, GND, CS, CLK, MOSI, MISO.flashrom :
# Example command (programmer may vary)
sudo flashrom -p ch341a_spi -r meitrack_t366g-l.bin
Hattan Hassan D Althobaiti
-Mettre en œuvre des protections au niveau de la carte (époxy/enrobage, blindages) et retirer/désactiver les pastilles de débogage sur les unités de production. -Appliquer un démarrage sécurisé avec un firmware signé pour empêcher tout re-flashage non autorisé. -Chiffrer la configuration sensible au repos ; éviter de stocker des identifiants en clair. -Fournir un processus de provisionnement qui assure la rotation des secrets au premier démarrage et prend en charge les mises à jour d'identifiants à distance.
-Considérer tout accès physique comme compromis : restreindre l'accès à l'appareil, utiliser des scellés inviolables. -Effectuer la rotation des identifiants backend si l'intégrité de l'appareil est suspectée. -Segmenter le réseau de l'infrastructure de suivi et appliquer des listes blanches IP/MFA sur les points de terminaison de gestion.