AutoGuruTV
  • NASLOVNICA
  • AKTUALNO
  • TESTOVI
  • RABLJENI
  • SERVIS
  • GARAŽA
  • PUTOPIS
  • VIDEO

Archives

  • June 2026
  • May 2026
  • April 2026
  • March 2026
  • February 2026
  • January 2026
  • December 2025
  • November 2025
  • July 2025
  • June 2025
  • May 2025
  • April 2025
  • March 2025
  • February 2025

Categories

  • AKTUALNO
  • GARAŽA
  • PUTOPIS
  • RABLJENI
  • SERVIS
  • TESTOVI
  • VIDEO
Notification
GARAŽA

Kolekcija automobila zvijezde Arsenala Declana Ricea 2026.: U njegovoj luksuznoj garaži, golem imetak i miran život

PUTOPIS

Ured za strana pitanja izdaje upozorenje za putovanja u Meksiko prije Svjetskog nogometnog prvenstva 2026.

AKTUALNO

Izvršni direktor Magna o carinama i neizvjesnosti; GM se kladi na baterije iz mreže

RABLJENI

Rast vrijednosti rabljene EV i prava prilika za trgovce

Font ResizerAa
AutoGuruTVAutoGuruTV
Search
  • NASLOVNICA
  • AKTUALNO
  • TESTOVI
  • RABLJENI
  • SERVIS
  • GARAŽA
  • PUTOPIS
  • VIDEO
Follow US
© Copyright Autoguru.tv
SERVIS

Glavni nedostaci otkriveni u VW-ovoj aplikaciji za povezane automobile

Last updated: May 20, 2025 11:31 am
3 Min Read
SHARE

Izloženi osobni podaci

Cyber ​​istraživač pronašao je značajne nedostatke u aplikaciji My Volkswagen, izlažući osobne podatke, lozinke, pa čak i vjerodajnice za usluge trećih strana.

Ova situacija otkriva ozbiljan problem u svijetu moderne tehnologije i povezanih vozila. Vishal Bhaskar, cyber istraživač, prvi je ukazao na ranjivosti kada je kupio rabljeni Volkswagen i pokušao registrirati svoje vozilo preko VW-ove usluge povezane automobile.

U procesu registracije, jednokratna lozinka koju je trebao primiti poslana je na telefon prethodnog vlasnika. Ovaj incident otkriva ne samo manjak sigurnosnih mjera u aplikaciji, već i ozbiljne propuste u zaštiti osobnih podataka korisnika.

Bhaskar, s pozadinom u IT-u, otkrio je da aplikacija neadekvatno reagira na neuspjele pokušaje pristupa. Upotrijebio je Burp Suite, alat za analizu mrežnog prometa, i napisao Python skriptu koja mu je omogućila da izvuče lozinke iz sustava. Ova metoda omogućila je identifikaciju još nekoliko značajnijih nedostataka API-ja.

Jedan od glavnih problema je bio izlaganje osjetljivih informacija kroz API krajnje točke. Ove informacije uključivale su korisnička imena, lozinke i vjerodajnice za usluge trećih strana poput Salesforce-a, svi dostupni u običnom tekstu, bez ikakvih sigurnosnih mjera.

Osim toga, druge krajnje točke otkrile su osobne podatke kupaca, uključujući informacije o paketima usluga i održavanja automobila. Ove informacije, koje su uključivale imena, telefonske brojeve, email adrese i adrese stanovanja, bile su dostupne samo putem identifikacijskog broja vozila (VIN), koji se lako može pronaći na samom vozilu.

Još alarmantnija je činjenica da je unos VIN-a omogućio pristup cjelokupnoj povijesti usluga, pritužbama korisnika i rezultatima anketa o zadovoljstvu. Ove informacije predstavljaju zlatnu priliku za cyber napadače, koji bi ih mogli iskoristiti za ciljanje vlasnika VW-a s lažnim porukama ili prevarama.

Dodatno, istraživanje je pokazalo da su postojale još neke API krajnje točke koje su izlagale telematičke podatke i dodatne informacije o kupcima, uključujući oznake kao što su “Obrazovanje Qualification” i “DriverLicense”.

Bhaskar je 23. studenog 2022. godine izvijestio o ovim ranjivostima na Volkswagen, koji je bio proaktivan u komunikaciji, no, nažalost, rješenje problema stiglo je tek ovog mjeseca. Ovaj incident samo je jedan od nekoliko cyber incidenata koji su pogodili njemačku tvrtku u posljednjih šest mjeseci, uključujući veliki curenje podataka koje je utjecalo na skoro 800.000 vlasnika električnih vozila.

Join Our Newsletter
Subscribe to our newsletter to get our newest articles instantly!
[mc4wp_form]
Share This Article
Facebook Email Copy Link
Leave a Comment Leave a Comment

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

Kolekcija automobila zvijezde Arsenala Declana Ricea 2026.: U njegovoj luksuznoj garaži, golem imetak i miran život

June 10, 2026

Ured za strana pitanja izdaje upozorenje za putovanja u Meksiko prije Svjetskog nogometnog prvenstva 2026.

June 10, 2026

Izvršni direktor Magna o carinama i neizvjesnosti; GM se kladi na baterije iz mreže

June 10, 2026

Rast vrijednosti rabljene EV i prava prilika za trgovce

June 10, 2026

10 najboljih pobjednika orijentiranih na proračun koji su mlađi od pet godina

June 10, 2026

You Might Also Like

SERVIS

AT&T-ova pomoćnica VP dijeli prednosti putovanja s automobilom koji ima Wi-Fi žarište

By AUTO GURU
April 14, 2025
SERVIS

Nadzor izvršen nad 192 lokacije, otkriveno 10.800 otpadnih guma

By AUTO GURU
December 10, 2025
SERVIS

2026 Toyota bz Off Road EV – Crna Tiskovna agencija

By AUTO GURU
March 11, 2026
SERVIS

Usluga limuzina postaje sve omiljenija među obiteljima u Seattleu koje traže

By AUTO GURU
November 17, 2025
SERVIS

Curbee objavljuje izvješće “The16”: Argumenti za mobilne usluge

By AUTO GURU
November 18, 2025
SERVIS

Park Street Auto obilježava 30 godina u Montclairu s ‘uslugom u čast zlatnom pravilu’

By AUTO GURU
April 30, 2025
AutoGuruTV
  • About
  • Contact
  • Join Us
  • Privacy Policy
  • Terms and Conditions
  • Marketing i oglašavanje

© Copyright Autoguru.tv

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?