AutoGuruTV
  • NASLOVNICA
  • AKTUALNO
  • TESTOVI
  • RABLJENI
  • SERVIS
  • GARAŽA
  • PUTOPIS
  • VIDEO

Archives

  • May 2025
  • April 2025
  • March 2025
  • February 2025

Categories

  • AKTUALNO
  • GARAŽA
  • PUTOPIS
  • RABLJENI
  • SERVIS
  • TESTOVI
  • VIDEO
Notification
PUTOPIS

10 ikonskih bijelih životinja i njihova staništa

RABLJENI

Waymo se odriče 1.200 robotaksa nakon sudara s malim brzinama s vratima i lancima

AKTUALNO

El grup 1 Automotive kupuje tri luksuzna koncessionara u dva države: Novosti o automobilima

RABLJENI

New York zakon ima za cilj povećati transparentnost cijena automobila uslijed tarifnih briga

Font ResizerAa
AutoGuruTVAutoGuruTV
Search
  • NASLOVNICA
  • AKTUALNO
  • TESTOVI
  • RABLJENI
  • SERVIS
  • GARAŽA
  • PUTOPIS
  • VIDEO
Follow US
© Copyright Autoguru.tv
SERVIS

Glavni nedostaci otkriveni u VW-ovoj aplikaciji za povezane automobile

Last updated: May 20, 2025 11:31 am
3 Min Read
SHARE

Izloženi osobni podaci

Cyber ​​istraživač pronašao je značajne nedostatke u aplikaciji My Volkswagen, izlažući osobne podatke, lozinke, pa čak i vjerodajnice za usluge trećih strana.

Ova situacija otkriva ozbiljan problem u svijetu moderne tehnologije i povezanih vozila. Vishal Bhaskar, cyber istraživač, prvi je ukazao na ranjivosti kada je kupio rabljeni Volkswagen i pokušao registrirati svoje vozilo preko VW-ove usluge povezane automobile.

U procesu registracije, jednokratna lozinka koju je trebao primiti poslana je na telefon prethodnog vlasnika. Ovaj incident otkriva ne samo manjak sigurnosnih mjera u aplikaciji, već i ozbiljne propuste u zaštiti osobnih podataka korisnika.

Bhaskar, s pozadinom u IT-u, otkrio je da aplikacija neadekvatno reagira na neuspjele pokušaje pristupa. Upotrijebio je Burp Suite, alat za analizu mrežnog prometa, i napisao Python skriptu koja mu je omogućila da izvuče lozinke iz sustava. Ova metoda omogućila je identifikaciju još nekoliko značajnijih nedostataka API-ja.

Jedan od glavnih problema je bio izlaganje osjetljivih informacija kroz API krajnje točke. Ove informacije uključivale su korisnička imena, lozinke i vjerodajnice za usluge trećih strana poput Salesforce-a, svi dostupni u običnom tekstu, bez ikakvih sigurnosnih mjera.

Osim toga, druge krajnje točke otkrile su osobne podatke kupaca, uključujući informacije o paketima usluga i održavanja automobila. Ove informacije, koje su uključivale imena, telefonske brojeve, email adrese i adrese stanovanja, bile su dostupne samo putem identifikacijskog broja vozila (VIN), koji se lako može pronaći na samom vozilu.

Još alarmantnija je činjenica da je unos VIN-a omogućio pristup cjelokupnoj povijesti usluga, pritužbama korisnika i rezultatima anketa o zadovoljstvu. Ove informacije predstavljaju zlatnu priliku za cyber napadače, koji bi ih mogli iskoristiti za ciljanje vlasnika VW-a s lažnim porukama ili prevarama.

Dodatno, istraživanje je pokazalo da su postojale još neke API krajnje točke koje su izlagale telematičke podatke i dodatne informacije o kupcima, uključujući oznake kao što su “Obrazovanje Qualification” i “DriverLicense”.

Bhaskar je 23. studenog 2022. godine izvijestio o ovim ranjivostima na Volkswagen, koji je bio proaktivan u komunikaciji, no, nažalost, rješenje problema stiglo je tek ovog mjeseca. Ovaj incident samo je jedan od nekoliko cyber incidenata koji su pogodili njemačku tvrtku u posljednjih šest mjeseci, uključujući veliki curenje podataka koje je utjecalo na skoro 800.000 vlasnika električnih vozila.

Join Our Newsletter
Subscribe to our newsletter to get our newest articles instantly!
[mc4wp_form]
Share This Article
Facebook Email Copy Link
Leave a Comment Leave a Comment

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

10 ikonskih bijelih životinja i njihova staništa

May 20, 2025

Waymo se odriče 1.200 robotaksa nakon sudara s malim brzinama s vratima i lancima

May 20, 2025

El grup 1 Automotive kupuje tri luksuzna koncessionara u dva države: Novosti o automobilima

May 20, 2025

New York zakon ima za cilj povećati transparentnost cijena automobila uslijed tarifnih briga

May 20, 2025

7 izleta vlakom iz Bangkoka do plaža

May 20, 2025

You Might Also Like

SERVIS

Mehaničar upozorava na zajedničku uslugu automobila koja će se udvostručiti dok me peče: ‘Ako me košta više, koštat će ih više’

By AUTO GURU
April 9, 2025
SERVIS

St. Louis se nalazi među pet američkih gradova s najtežim održavanjem automobila

By AUTO GURU
April 17, 2025
SERVIS

AMFLEET VLAMSKI CIJELIM U SEATTLE, omogućujući Amtrak Cascades da započnu obnavljanje usluge

By AUTO GURU
April 4, 2025
SERVIS

Toyota najavljuje veliku ljetnu proslavu kod svih zastupnika u Južnoj Indiji

By AUTO GURU
May 20, 2025

Reimaginirajte samoozbižnost: Misteri auto pranje pomaže vozačima da prodube ljubav prema svojim automobilima

By AUTO GURU
April 4, 2025
SERVIS

Baiduov Apollo i Car Inc. udružuju se za uslugu iznajmljivanja robota

By AUTO GURU
May 8, 2025
AutoGuruTV
  • About
  • Contact
  • Join Us
  • Privacy Policy
  • Terms and Conditions
  • Marketing i oglašavanje

© Copyright Autoguru.tv

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?