avouner США технологии общество расследование avouner США

Уязвимость безопасности веб‑портала автопроизводителя позволяла угонять машины удалённо

Исследователь информационной безопасности Итон Звэр обнаружил уязвимость в системе онлайн‑доступа для автодилеров одной из крупнейших в мире автомобильных компаний мира, которая позволяла получить полный доступ к внутреннему порталу — это давало возможность получать доступ к конфиденциальным данным и даже разблокировать автомобили.

Уязвимость была обнаружена случайно — исследователь наткнулся на неё во время выполнения личного проекта на выходных. Он выяснил, что при загрузке страницы авторизации в системе браузер клиента подгружает некорректный код.

DMCA