AutoGuruTV
  • NASLOVNICA
  • AKTUALNO
  • TESTOVI
  • RABLJENI
  • SERVIS
  • GARAŽA
  • PUTOPIS
  • VIDEO

Archives

  • July 2025
  • June 2025
  • May 2025
  • April 2025
  • March 2025
  • February 2025

Categories

  • AKTUALNO
  • GARAŽA
  • PUTOPIS
  • RABLJENI
  • SERVIS
  • TESTOVI
  • VIDEO
Notification
RABLJENI

Veleprodajne cijene rabljenih vozila malen pad na početku srpnja

RABLJENI

Izazov kupca

AKTUALNO

BYD odgađa masovnu proizvodnju u novoj mađarskoj tvornici, smanjuje broj proizvedenih električnih vozila, javlja izvješće

TESTOVI

Proizvođači automobila i dalje moraju uništiti testne automobile unatoč napretku u AI

Font ResizerAa
AutoGuruTVAutoGuruTV
Search
  • NASLOVNICA
  • AKTUALNO
  • TESTOVI
  • RABLJENI
  • SERVIS
  • GARAŽA
  • PUTOPIS
  • VIDEO
Follow US
© Copyright Autoguru.tv
SERVIS

Glavni nedostaci otkriveni u VW-ovoj aplikaciji za povezane automobile

Last updated: May 20, 2025 11:31 am
3 Min Read
SHARE

Izloženi osobni podaci

Cyber ​​istraživač pronašao je značajne nedostatke u aplikaciji My Volkswagen, izlažući osobne podatke, lozinke, pa čak i vjerodajnice za usluge trećih strana.

Ova situacija otkriva ozbiljan problem u svijetu moderne tehnologije i povezanih vozila. Vishal Bhaskar, cyber istraživač, prvi je ukazao na ranjivosti kada je kupio rabljeni Volkswagen i pokušao registrirati svoje vozilo preko VW-ove usluge povezane automobile.

U procesu registracije, jednokratna lozinka koju je trebao primiti poslana je na telefon prethodnog vlasnika. Ovaj incident otkriva ne samo manjak sigurnosnih mjera u aplikaciji, već i ozbiljne propuste u zaštiti osobnih podataka korisnika.

Bhaskar, s pozadinom u IT-u, otkrio je da aplikacija neadekvatno reagira na neuspjele pokušaje pristupa. Upotrijebio je Burp Suite, alat za analizu mrežnog prometa, i napisao Python skriptu koja mu je omogućila da izvuče lozinke iz sustava. Ova metoda omogućila je identifikaciju još nekoliko značajnijih nedostataka API-ja.

Jedan od glavnih problema je bio izlaganje osjetljivih informacija kroz API krajnje točke. Ove informacije uključivale su korisnička imena, lozinke i vjerodajnice za usluge trećih strana poput Salesforce-a, svi dostupni u običnom tekstu, bez ikakvih sigurnosnih mjera.

Osim toga, druge krajnje točke otkrile su osobne podatke kupaca, uključujući informacije o paketima usluga i održavanja automobila. Ove informacije, koje su uključivale imena, telefonske brojeve, email adrese i adrese stanovanja, bile su dostupne samo putem identifikacijskog broja vozila (VIN), koji se lako može pronaći na samom vozilu.

Još alarmantnija je činjenica da je unos VIN-a omogućio pristup cjelokupnoj povijesti usluga, pritužbama korisnika i rezultatima anketa o zadovoljstvu. Ove informacije predstavljaju zlatnu priliku za cyber napadače, koji bi ih mogli iskoristiti za ciljanje vlasnika VW-a s lažnim porukama ili prevarama.

Dodatno, istraživanje je pokazalo da su postojale još neke API krajnje točke koje su izlagale telematičke podatke i dodatne informacije o kupcima, uključujući oznake kao što su “Obrazovanje Qualification” i “DriverLicense”.

Bhaskar je 23. studenog 2022. godine izvijestio o ovim ranjivostima na Volkswagen, koji je bio proaktivan u komunikaciji, no, nažalost, rješenje problema stiglo je tek ovog mjeseca. Ovaj incident samo je jedan od nekoliko cyber incidenata koji su pogodili njemačku tvrtku u posljednjih šest mjeseci, uključujući veliki curenje podataka koje je utjecalo na skoro 800.000 vlasnika električnih vozila.

Join Our Newsletter
Subscribe to our newsletter to get our newest articles instantly!
[mc4wp_form]
Share This Article
Facebook Email Copy Link
Leave a Comment Leave a Comment

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Veleprodajne cijene rabljenih vozila malen pad na početku srpnja

July 22, 2025

Izazov kupca

July 22, 2025

BYD odgađa masovnu proizvodnju u novoj mađarskoj tvornici, smanjuje broj proizvedenih električnih vozila, javlja izvješće

July 22, 2025

Proizvođači automobila i dalje moraju uništiti testne automobile unatoč napretku u AI

July 22, 2025

Odmaralištima “naglašen i uplašen” u Grčkoj dok vruća točka postaje “izvan kontrole”

July 22, 2025

You Might Also Like

SERVIS

Ispitni rezultati državne službe ožujak 2025. – Prolaznici automobila (subprofesionalna razina)

By AUTO GURU
March 4, 2025
SERVIS

Tajna služba otvorila vatru na naoružanog muškarca u Indiani blizu Bijele kuće

By AUTO GURU
March 13, 2025
SERVIS

Najbolja usluga mobilnog održavanja automobila u Los Angelesu

By AUTO GURU
June 3, 2025
SERVIS

Automobilska ponuda dana: Izvrsni Volvo V60 se vraća s neodoljivim ugovorom o zakupu

By AUTO GURU
March 4, 2025
SERVIS

AAA nudi savjete vozačima kako spriječiti probleme s automobilom prije putovanja

By AUTO GURU
July 3, 2025
SERVIS

Hyundai India lansira digitalnu putovnicu za vozila

By AUTO GURU
May 21, 2025
AutoGuruTV
  • About
  • Contact
  • Join Us
  • Privacy Policy
  • Terms and Conditions
  • Marketing i oglašavanje

© Copyright Autoguru.tv

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?