Podle nového výzkumu lze bezpečnostní zranitelnosti v populárním čínském GPS sledovači vozidel snadno zneužít ke sledování a vzdálenému vypnutí motorů nejméně milionu vozidel po celém světě. Společnost, která GPS trackery vyrábí, se však nijak nesnažila je opravit.
Vyplývá to z výzkumu kybernetické bezpečnostní firmy BitSight, která uvedla, že zařízení MiCODUS MV720 má zranitelnosti jak v zařízení, tak v back-endové službě. Ty otevírají cestu pro útoky typu man-in-the-middle (MitM), obcházení autentizace a sledování polohy. Mezi chyby zabezpečení patří pevně zakódované heslo zařízení, které umožňuje přístup prostřednictvím požadavků SMS, a výchozí heslo na serveru API.