
CVE-2025-51643のドキュメント: Meitrack T366G-L GPSトラッカーにおける物理的なSPIフラッシュ抽出により、ファームウェアダンプ、平文資格情報の開示、およびオフラインでのファームウェア改変が可能になります。
Meitrack T366G-L GPSトラッカーデバイスには、認証や改ざん防止が施されていないSPIフラッシュチップ(Winbond 25Q64JVSIQ)が搭載されています。物理アクセスを持つ攻撃者は、標準のSPIプログラマを接続し、flashromを使用してデバイスのファームウェアを抽出できます。これにより、APNクレデンシャル、バックエンドサーバー情報、ネットワークパラメータなどの機密設定データが平文で保存されている状態で漏洩します。同じアクセス経路を使用して、ファームウェアの変更や再書き込みも可能です。
物理的 – トラッカーハードウェアへのローカルアクセス。
VCC、GND、CS、CLK、MOSI、MISOに接続する。flashromを使用してファームウェアをダンプする:
# コマンド例(プログラマは異なる場合があります)
sudo flashrom -p ch341a_spi -r meitrack_t366g-l.bin
Hattan Hassan D Althobaiti
-基板レベルの保護(エポキシ/ポッティング、シールド缶)を実装し、量産ユニットからデバッグパッドを削除/無効化する。 -セキュアブートを強制し、署名済みファームウェアで不正な再書き込みを防止する。 -保存時の機密設定を暗号化し、平文クレデンシャルの保存を避ける。 -初回起動時にシークレットをローテーションし、リモートでのクレデンシャル更新をサポートするプロビジョニングフローを提供する。
-物理アクセスは侵害されたものとして扱い、デバイスへのアクセスを制限し、改ざん防止シールを使用する。 -デバイスの完全性が疑われる場合は、バックエンドクレデンシャルをローテーションする。 -トラッカーインフラをネットワークセグメント化し、管理エンドポイントにIP許可リスト/MFAを強制する。