Уязвимость безопасности веб‑портала автопроизводителя позволяла угонять машины удалённо
Исследователь информационной безопасности Итон Звэр обнаружил уязвимость в системе онлайн‑доступа для автодилеров одной из крупнейших в мире автомобильных компаний мира, которая позволяла получить полный доступ к внутреннему порталу — это давало возможность получать доступ к конфиденциальным данным и даже разблокировать автомобили.
Уязвимость была обнаружена случайно — исследователь наткнулся на неё во время выполнения личного проекта на выходных. Он выяснил, что при загрузке страницы авторизации в системе браузер клиента подгружает некорректный код.
habr.com