AutoGuruTV
  • NASLOVNICA
  • AKTUALNO
  • TESTOVI
  • RABLJENI
  • SERVIS
  • GARAŽA
  • PUTOPIS
  • VIDEO

Archives

  • July 2025
  • June 2025
  • May 2025
  • April 2025
  • March 2025
  • February 2025

Categories

  • AKTUALNO
  • GARAŽA
  • PUTOPIS
  • RABLJENI
  • SERVIS
  • TESTOVI
  • VIDEO
Notification
AKTUALNO

Porsche najavljuje izazov druge polovice godine nakon pada prodaje od 6%: automobilske vijesti

GARAŽA

Vice Grip Garage: Derek i Finnegan završavaju trgovinu automobilom, a Derek vozi Finneganovu suprugu blizancu Turbo Jet Boat!

AKTUALNO

EU će pozvati Green Group da ispuni zabranu motora s unutarnjim izgaranjem 2035. ili riskira milijun radnih mjesta: vijesti o automobilima

GARAŽA

Unutar bengalsove superzvijezde garaže, uključujući kupnju Batmobilea

Font ResizerAa
AutoGuruTVAutoGuruTV
Search
  • NASLOVNICA
  • AKTUALNO
  • TESTOVI
  • RABLJENI
  • SERVIS
  • GARAŽA
  • PUTOPIS
  • VIDEO
Follow US
© Copyright Autoguru.tv
SERVIS

Glavni nedostaci otkriveni u VW-ovoj aplikaciji za povezane automobile

Last updated: May 20, 2025 11:31 am
3 Min Read
SHARE

Izloženi osobni podaci

Cyber ​​istraživač pronašao je značajne nedostatke u aplikaciji My Volkswagen, izlažući osobne podatke, lozinke, pa čak i vjerodajnice za usluge trećih strana.

Ova situacija otkriva ozbiljan problem u svijetu moderne tehnologije i povezanih vozila. Vishal Bhaskar, cyber istraživač, prvi je ukazao na ranjivosti kada je kupio rabljeni Volkswagen i pokušao registrirati svoje vozilo preko VW-ove usluge povezane automobile.

U procesu registracije, jednokratna lozinka koju je trebao primiti poslana je na telefon prethodnog vlasnika. Ovaj incident otkriva ne samo manjak sigurnosnih mjera u aplikaciji, već i ozbiljne propuste u zaštiti osobnih podataka korisnika.

Bhaskar, s pozadinom u IT-u, otkrio je da aplikacija neadekvatno reagira na neuspjele pokušaje pristupa. Upotrijebio je Burp Suite, alat za analizu mrežnog prometa, i napisao Python skriptu koja mu je omogućila da izvuče lozinke iz sustava. Ova metoda omogućila je identifikaciju još nekoliko značajnijih nedostataka API-ja.

Jedan od glavnih problema je bio izlaganje osjetljivih informacija kroz API krajnje točke. Ove informacije uključivale su korisnička imena, lozinke i vjerodajnice za usluge trećih strana poput Salesforce-a, svi dostupni u običnom tekstu, bez ikakvih sigurnosnih mjera.

Osim toga, druge krajnje točke otkrile su osobne podatke kupaca, uključujući informacije o paketima usluga i održavanja automobila. Ove informacije, koje su uključivale imena, telefonske brojeve, email adrese i adrese stanovanja, bile su dostupne samo putem identifikacijskog broja vozila (VIN), koji se lako može pronaći na samom vozilu.

Još alarmantnija je činjenica da je unos VIN-a omogućio pristup cjelokupnoj povijesti usluga, pritužbama korisnika i rezultatima anketa o zadovoljstvu. Ove informacije predstavljaju zlatnu priliku za cyber napadače, koji bi ih mogli iskoristiti za ciljanje vlasnika VW-a s lažnim porukama ili prevarama.

Dodatno, istraživanje je pokazalo da su postojale još neke API krajnje točke koje su izlagale telematičke podatke i dodatne informacije o kupcima, uključujući oznake kao što su “Obrazovanje Qualification” i “DriverLicense”.

Bhaskar je 23. studenog 2022. godine izvijestio o ovim ranjivostima na Volkswagen, koji je bio proaktivan u komunikaciji, no, nažalost, rješenje problema stiglo je tek ovog mjeseca. Ovaj incident samo je jedan od nekoliko cyber incidenata koji su pogodili njemačku tvrtku u posljednjih šest mjeseci, uključujući veliki curenje podataka koje je utjecalo na skoro 800.000 vlasnika električnih vozila.

Join Our Newsletter
Subscribe to our newsletter to get our newest articles instantly!
[mc4wp_form]
Share This Article
Facebook Email Copy Link
Leave a Comment Leave a Comment

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Porsche najavljuje izazov druge polovice godine nakon pada prodaje od 6%: automobilske vijesti

July 8, 2025

Vice Grip Garage: Derek i Finnegan završavaju trgovinu automobilom, a Derek vozi Finneganovu suprugu blizancu Turbo Jet Boat!

July 8, 2025

EU će pozvati Green Group da ispuni zabranu motora s unutarnjim izgaranjem 2035. ili riskira milijun radnih mjesta: vijesti o automobilima

July 8, 2025

Unutar bengalsove superzvijezde garaže, uključujući kupnju Batmobilea

July 8, 2025

Tržište rabljenih automobila očekuje se da će porasti za 2.108 milijardi USD do 2033. | CAGR od 7,99% tijekom 2025-2033.

July 8, 2025

You Might Also Like

SERVIS

Britanka među četvero ubijenih u talijanskoj žičari…

By AUTO GURU
April 18, 2025
SERVIS

Automobilski dogovor dana: Iskoristite veliku prodaju Nissan Juke za 163 funte mjesečno

By AUTO GURU
March 22, 2025
SERVIS

Moj Tuscon Diesel AWD dobio svoju prvu uslugu: 5 važnih opažanja

By AUTO GURU
March 10, 2025
SERVIS

Vlasnici kuća zaglavljeni u desetljećima dugom sukobu sa susjedima zbog automobila koji blokiraju cestu – čak i kad se uklone, opet se vraćaju.

By AUTO GURU
May 25, 2025
SERVIS

Ključni igrači na tržištu automobila za prijevoz automobila i njihov udio

By AUTO GURU
June 18, 2025
SERVIS

Prevrnuti automobil u stupu zahtijeva intervenciju hitne službe u Lansdaleu u subotu navečer

By AUTO GURU
April 6, 2025
AutoGuruTV
  • About
  • Contact
  • Join Us
  • Privacy Policy
  • Terms and Conditions
  • Marketing i oglašavanje

© Copyright Autoguru.tv

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?