AutoGuruTV
  • NASLOVNICA
  • AKTUALNO
  • TESTOVI
  • RABLJENI
  • SERVIS
  • GARAŽA
  • PUTOPIS
  • VIDEO

Archives

  • June 2026
  • May 2026
  • April 2026
  • March 2026
  • February 2026
  • January 2026
  • December 2025
  • November 2025
  • July 2025
  • June 2025
  • May 2025
  • April 2025
  • March 2025
  • February 2025

Categories

  • AKTUALNO
  • GARAŽA
  • PUTOPIS
  • RABLJENI
  • SERVIS
  • TESTOVI
  • VIDEO
Notification
GARAŽA

4BR/2.5BA Kuća s podrumom i garažom na 1,73± hektara u okrugu Culpeper, VA, priprema za aukciju.

PUTOPIS

John Swinney će intervenirati nakon što je ESTA prepirka spriječila navijače Tartan Armyja da putuju na Svjetsko prvenstvo

RABLJENI

Tražite izvrsan rabljeni automobil za manje od 20 tisuća USD? Pogledajte ovih 10 najboljih pobjednika!

AKTUALNO

Dnevno izvješće 5 od 10. lipnja: automobilska industrija se priprema za nove zastoje u opskrbi kako se rat u Iranu produžuje

Font ResizerAa
AutoGuruTVAutoGuruTV
Search
  • NASLOVNICA
  • AKTUALNO
  • TESTOVI
  • RABLJENI
  • SERVIS
  • GARAŽA
  • PUTOPIS
  • VIDEO
Follow US
© Copyright Autoguru.tv
SERVIS

Glavni nedostaci otkriveni u VW-ovoj aplikaciji za povezane automobile

Last updated: May 20, 2025 11:31 am
3 Min Read
SHARE

Izloženi osobni podaci

Cyber ​​istraživač pronašao je značajne nedostatke u aplikaciji My Volkswagen, izlažući osobne podatke, lozinke, pa čak i vjerodajnice za usluge trećih strana.

Ova situacija otkriva ozbiljan problem u svijetu moderne tehnologije i povezanih vozila. Vishal Bhaskar, cyber istraživač, prvi je ukazao na ranjivosti kada je kupio rabljeni Volkswagen i pokušao registrirati svoje vozilo preko VW-ove usluge povezane automobile.

U procesu registracije, jednokratna lozinka koju je trebao primiti poslana je na telefon prethodnog vlasnika. Ovaj incident otkriva ne samo manjak sigurnosnih mjera u aplikaciji, već i ozbiljne propuste u zaštiti osobnih podataka korisnika.

Bhaskar, s pozadinom u IT-u, otkrio je da aplikacija neadekvatno reagira na neuspjele pokušaje pristupa. Upotrijebio je Burp Suite, alat za analizu mrežnog prometa, i napisao Python skriptu koja mu je omogućila da izvuče lozinke iz sustava. Ova metoda omogućila je identifikaciju još nekoliko značajnijih nedostataka API-ja.

Jedan od glavnih problema je bio izlaganje osjetljivih informacija kroz API krajnje točke. Ove informacije uključivale su korisnička imena, lozinke i vjerodajnice za usluge trećih strana poput Salesforce-a, svi dostupni u običnom tekstu, bez ikakvih sigurnosnih mjera.

Osim toga, druge krajnje točke otkrile su osobne podatke kupaca, uključujući informacije o paketima usluga i održavanja automobila. Ove informacije, koje su uključivale imena, telefonske brojeve, email adrese i adrese stanovanja, bile su dostupne samo putem identifikacijskog broja vozila (VIN), koji se lako može pronaći na samom vozilu.

Još alarmantnija je činjenica da je unos VIN-a omogućio pristup cjelokupnoj povijesti usluga, pritužbama korisnika i rezultatima anketa o zadovoljstvu. Ove informacije predstavljaju zlatnu priliku za cyber napadače, koji bi ih mogli iskoristiti za ciljanje vlasnika VW-a s lažnim porukama ili prevarama.

Dodatno, istraživanje je pokazalo da su postojale još neke API krajnje točke koje su izlagale telematičke podatke i dodatne informacije o kupcima, uključujući oznake kao što su “Obrazovanje Qualification” i “DriverLicense”.

Bhaskar je 23. studenog 2022. godine izvijestio o ovim ranjivostima na Volkswagen, koji je bio proaktivan u komunikaciji, no, nažalost, rješenje problema stiglo je tek ovog mjeseca. Ovaj incident samo je jedan od nekoliko cyber incidenata koji su pogodili njemačku tvrtku u posljednjih šest mjeseci, uključujući veliki curenje podataka koje je utjecalo na skoro 800.000 vlasnika električnih vozila.

Join Our Newsletter
Subscribe to our newsletter to get our newest articles instantly!
[mc4wp_form]
Share This Article
Facebook Email Copy Link
Leave a Comment Leave a Comment

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

4BR/2.5BA Kuća s podrumom i garažom na 1,73± hektara u okrugu Culpeper, VA, priprema za aukciju.

June 10, 2026

John Swinney će intervenirati nakon što je ESTA prepirka spriječila navijače Tartan Armyja da putuju na Svjetsko prvenstvo

June 10, 2026

Tražite izvrsan rabljeni automobil za manje od 20 tisuća USD? Pogledajte ovih 10 najboljih pobjednika!

June 10, 2026

Dnevno izvješće 5 od 10. lipnja: automobilska industrija se priprema za nove zastoje u opskrbi kako se rat u Iranu produžuje

June 10, 2026

Kolekcija automobila zvijezde Arsenala Declana Ricea 2026.: U njegovoj luksuznoj garaži, golem imetak i miran život

June 10, 2026

You Might Also Like

SERVIS

Tesla uvodi robotaksije u ključnom koraku prema Muskovom snu

By AUTO GURU
June 22, 2025
SERVIS

WHAS11 – YouTube

By AUTO GURU
March 29, 2025
SERVIS

12 ključnih pitanja o automobilskom servisu Glavni Kya Hota Hai koja trebate znati

By AUTO GURU
April 22, 2026
SERVIS

Svečano otvorena prva žičara za gradske usluge u Parizu

By AUTO GURU
December 16, 2025
SERVIS

Navika lansira prvi robotski detalj automobila kako bi revolucionirala auto usluge s AI preciznošću

By AUTO GURU
May 29, 2025
SERVIS

Moj Tesla Model Y trebao je popravak pod jamstvom, a tehničar je vozio 2,5 sata izvan države kako bi zamijenio oba prednja svjetla na mom prilazu, a ja sam izuzetno impresioniran njihovom uslugom.

By AUTO GURU
May 10, 2025
AutoGuruTV
  • About
  • Contact
  • Join Us
  • Privacy Policy
  • Terms and Conditions
  • Marketing i oglašavanje

© Copyright Autoguru.tv

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?