
Documentazione di CVE-2025-51643: estrazione fisica della memoria flash SPI sul tracker GPS Meitrack T366G-L che consente il dump del firmware, la divulgazione di credenziali in chiaro e la modifica offline del firmware.
I dispositivi Meitrack T366G-L GPS Tracker contengono un chip di memoria flash SPI (Winbond 25Q64JVSIQ) accessibile senza autenticazione o protezione anti-manomissione. Un attaccante con accesso fisico può collegare un programmatore SPI standard e usare flashrom per estrarre il firmware del dispositivo. Ciò comporta l'esposizione di dati di configurazione sensibili - come credenziali APN, informazioni sul server backend e parametri di rete - memorizzati in chiaro. Lo stesso percorso di accesso consente inoltre la potenziale modifica e il re-flash del firmware.
Fisico - accesso locale all'hardware del tracker.
VCC, GND, CS, CLK, MOSI, MISO.flashrom:
# Example command (programmer may vary)
sudo flashrom -p ch341a_spi -r meitrack_t366g-l.bin
Hattan Hassan D Althobaiti
-Implementare protezioni a livello di scheda (resina/incapsulamento, schermature metalliche) e rimuovere/disabilitare i test pad di debug sulle unità di produzione. -Applicare un avvio sicuro con firmware firmato per impedire un re-flash non autorizzato. -Crittografare la configurazione sensibile a riposo; evitare di memorizzare credenziali in chiaro. -Fornire un flusso di provisioning che ruoti i segreti al primo avvio e supporti aggiornamenti remoti delle credenziali.
-Trattare l'accesso fisico come compromesso: limitare l'accesso al dispositivo, usare sigilli anti-manomissione. -Ruotare le credenziali del backend se si sospetta una compromissione dell'integrità del dispositivo. -Segmentare a livello di rete l'infrastruttura dei tracker e applicare allow-list IP/MFA sugli endpoint di gestione.