AutoGuruTV
  • NASLOVNICA
  • AKTUALNO
  • TESTOVI
  • RABLJENI
  • SERVIS
  • GARAŽA
  • PUTOPIS
  • VIDEO

Archives

  • March 2026
  • February 2026
  • January 2026
  • December 2025
  • November 2025
  • July 2025
  • June 2025
  • May 2025
  • April 2025
  • March 2025
  • February 2025

Categories

  • AKTUALNO
  • GARAŽA
  • PUTOPIS
  • RABLJENI
  • SERVIS
  • TESTOVI
  • VIDEO
Notification
RABLJENI

Najbolja rabljena električna vozila za 2026.: pametan i pouzdan izbor električnih vozila

RABLJENI

Američki Car-Mart (NASDAQ:CRMT) nije ispunio očekivanja prihoda za četvrto tromjesečje CY2025, dionice su pale.

AKTUALNO

Honda otkazuje 3 električna vozila za SAD i najavljuje gubitke od 15,8 milijardi dolara kako se teškoće s električnim vozilima pojačavaju

AKTUALNO

Kako bi najviše cijene plina zbog rata u Iranu mogle utjecati na prodaju hibrida i električnih vozila

Font ResizerAa
AutoGuruTVAutoGuruTV
Search
  • NASLOVNICA
  • AKTUALNO
  • TESTOVI
  • RABLJENI
  • SERVIS
  • GARAŽA
  • PUTOPIS
  • VIDEO
Follow US
© Copyright Autoguru.tv
SERVIS

Volkswagen Car Hack otkriva osobne podatke o vlasniku i uslugama

Last updated: May 19, 2025 5:54 pm
4 Min Read
SHARE

Vlasnik Volkswagen-a koji se bavi tehnologijom nedavno je otkrio kritične sigurnosne mane u aplikaciji My Volkswagen, što je potencijalno izložilo osjetljive osobne podatke i informacije o vozilima tisuća kupaca. Ova situacija ukazuje na ozbiljne probleme u vezi s digitalnom sigurnošću u automobilskoj industriji, koja sve više ovisi o povezanosti i tehnologiji.

Ranjivosti, koje su od tada otklonjene, omogućile su bilo kome tko ima pristup VIN broju vozila da preuzme sveobuhvatne podatke o vlasniku, servisne zapise i potencijalno kontrolira povezane značajke bez odobrenja. Ove informacije bi u krivim rukama mogle imati ozbiljne posljedice za privatnost i sigurnost korisnika.

Sigurnosni istraživač otkrio je ranjivosti 2024. godine nakon što je kupio unaprijed vlasništvo Volkswagen vozila. Tijekom instalacije aplikacije My Volkswagen, naišao je na problem kada je četveroznamenkasta provjera OTP-a poslana na telefon prethodnog vlasnika. Nakon neuspjelih pokušaja kontaktiranja bivšeg vlasnika, istraživač je primijetio da aplikacija nije implementirala mehanizme zaključavanja računa nakon više pogrešnih unosa OTP-a.

Korištenjem burp-aplikacije za presretanje mrežnog prometa i prilagođene Python skripte za sustavno testiranje svih 10.000 mogućih kombinacija, uspio je zaobići postupak provjere. Skripta je brzo pronašla valjani kod, omogućujući mu puni pristup vozilu u aplikaciji.

Ovaj napad silom pokazao je temeljnu slabost provjere autentičnosti koja bi mogla omogućiti neovlaštenim osobama pristup bilo kojem Volkswagen vozilu u sustavu.

Izloženost osobnim podacima putem VIN broja

Nakon uspješne provjere autentičnosti, istraživač je otkrio niz kritičnih ranjivosti API-ja. Ispitujući mrežni promet aplikacije, identificirali su krajnje točke koje su procurile opsežne korisničke podatke dostupne samo VIN brojem vozila – informacije koje su vidljive kroz vjetrobransko staklo automobila.

Ubrzo je mogao pregledati sve zahtjeve koje je aplikacija slala putem interneta. Dok je pretraživao ove zahtjeve tražeći svoj OTP, otkrio je nekoliko drugih zanimljivih API poziva. Izložene informacije uključivale su puna imena vlasnika, brojeve telefona, adrese e-pošte, fizičke adrese, detalje o vozilu te zapise o uslugama.

Osim toga, neke krajnje točke otkrile su vjerodajnice unutarnjeg sustava u ClearText-u, uključujući kompletnu povijest usluga s povratnim informacijama kupaca, a u nekim slučajevima čak i brojeve vozačkih dozvola i kvalifikacije za obrazovanje. Ovo predstavlja značajno kršenje privatnosti koje bi moglo otvoriti vrata za sofisticirane phishing napade i krađu identiteta.

Krajnje točke izložene lozinkama, tokenima i korisničkim imenima za razne interne usluge u ClearText-u uključivale su interne aplikacije, detalje o obradi plaćanja, pa čak i CRM alate poput Salesforce-a. Ove informacije bi mogle biti izuzetno korisne za napadače koji žele iskorištavati sigurnosne propuste.

Volkswagenova vremenska crta odgovora

U skladu s etičkim standardima, sigurnosni istraživač odgovorno je prijavio nalaze Volkswagenovom sigurnosnom timu 23. studenoga 2024. godine, nakon što je pronašao odgovarajući kontakt putem datoteke tvrtke Security.Txt. Tvrtka je priznala izvješće unutar četiri dana, što je pokrenulo tromjesečni postupak sanacije.

Komunikacija se nastavila tijekom početka 2025. godine, a Volkswagen je zatražio od istraživača da potpiše NDA 3. travnja kako bi omogućio detaljnije tehničke rasprave. Do 6. svibnja 2025. godine, Volkswagen je potvrdio da su sve identificirane ranjivosti uspješno zakrpane, baveći se ozbiljnim brigama za privatnost.

Iako istraživač nije dobio financijsku nagradu za svoj trud, izrazio je zadovoljstvo što je pridonio poboljšanoj sigurnosti za korisnike Volkswagen-a. Ovaj incident naglašava važnost robusnih mehanizama provjere autentičnosti i odgovarajuće sigurnosti API-ja u značajkama automobilske povezanosti, posebno s obzirom na to da vozila postaju sve više integrirana s digitalnim uslugama.

Smatrajte da je ova vijest zanimljiva! Slijedite nas dalje Google News, LinkedIn & X da biste dobili trenutna ažuriranja!

Join Our Newsletter
Subscribe to our newsletter to get our newest articles instantly!
[mc4wp_form]
Share This Article
Facebook Email Copy Link
Leave a Comment Leave a Comment

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Najbolja rabljena električna vozila za 2026.: pametan i pouzdan izbor električnih vozila

March 12, 2026

Američki Car-Mart (NASDAQ:CRMT) nije ispunio očekivanja prihoda za četvrto tromjesečje CY2025, dionice su pale.

March 12, 2026

Honda otkazuje 3 električna vozila za SAD i najavljuje gubitke od 15,8 milijardi dolara kako se teškoće s električnim vozilima pojačavaju

March 12, 2026

Kako bi najviše cijene plina zbog rata u Iranu mogle utjecati na prodaju hibrida i električnih vozila

March 12, 2026

Kolekcija bicikala i automobila Anuraga Dobhala: Od automobila vrijednog 5 milijuna do garaže od 8 milijuna – Uvid u luksuzne bicikle i automobile vozača UK07 Anuraga Dobhala

March 12, 2026

You Might Also Like

SERVIS

Waymo širi područje usluge autonomnih vozila u okrugu LA

By AUTO GURU
June 18, 2025
SERVIS

Suze Orman upozorava vozače da redovito održavaju automobile: ‘To je jedan od najpametnijih financijskih poteza koje možete napraviti ove godine’

By AUTO GURU
February 10, 2026
SERVIS

Suze Orman savjetuje vozače da ne preskoče održavanje automobila: ‘Jedan od najpametnijih financijskih poteza koje možete napraviti ove godine’

By AUTO GURU
February 11, 2026
SERVIS

Moj XUV 700 AX7 AWD: Ažuriranje usluge na 100,000 km

By AUTO GURU
April 22, 2025
SERVIS

Klizište Vaishno Devi – usluge žičare i helikoptera obustavljene usred jakih kiša u Katri

By AUTO GURU
June 24, 2025
SERVIS

Vaishno Devi Yatra pogodila klizište nakon obilne kiše; Usluge baterije, žičare i helikoptera. Provjerite otvorenu rutu.

By AUTO GURU
June 24, 2025
AutoGuruTV
  • About
  • Contact
  • Join Us
  • Privacy Policy
  • Terms and Conditions
  • Marketing i oglašavanje

© Copyright Autoguru.tv

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?