Советы / Хакеры взломали BMW через официальный сайт производителя

13.07.2016

При вводе чужого VIN-номера можно получить доступ к другому авто

Программисты из Vulnerability Labs обнаружили уязвимости в работе официального web-ресурса компании BMW, а также портала Connected Drives, передает «Автоблог».

Исследование ошибок в исходном коде стартовало именно с сайта Connected Drives. Для авторизации и аутентификации пользователя используется VIN-номер авто, которым владеет пользователь. Однако, если ввести номер чужого автомобиля, то появляется возможность получить доступ к его учетной записи.

Касательно официального ресурса концерна BMW, выяснилось, что при смене пароля у пользователя может возникнуть ряд проблем. Кроме всего прочего, злоумышленники могут использовать эти недостатки в своих преступных целях.

Кстати, об этих уязвимостях было известно уже давно, и руководители IT-отдела баварской компании были оповещены об этом. Однако никаких последовательных действий для их устранения предпринято не было.

Другие статьи раздела "Советы"





Новые прайс-листы

1 ООО "КТП-Энергоснаб"
Товаров: 51
2 АСТСТРОЙ
Товаров: 524
3 ООО "ТК-Сервис"
Товаров: 10

Новые компании

1 ООО "ТехноПроект"
Челябинск
2 СевЗап АКБ
Санкт-Петербург
3 Acerodoors
Москва

Новые статьи

1 Бетон марок М100-М450 и цементный раствор в Лобне с доставкой
Полезное
06.05.2016
2 Кадастровые работы
Полезное
05.05.2016
3 Ремонт
Полезное
05.05.2016
4 Как же сделать родной дом уютным?
Архитектура и Дизайн
05.05.2016
5 Керамзит
Полезное
04.05.2016
6 Как же сделать родной дом уютным?
Архитектура и Дизайн
04.05.2016
7 Манипулятор – Ваше решение для перевозки
Полезное
04.05.2016
8 Комплексная отделка квартир СПб
Полезное
04.05.2016
9 Устройство кровли под ключ
Полезное
04.05.2016
10 Очистка воды из скважины
Полезное
04.05.2016
11 Ваш небольшой бизнес и порядок в доме
Полезное
04.05.2016
12 Ваш помощник
Полезное
04.05.2016
13 Компания Клинкер
Полезное
04.05.2016
14 Модульное строительство
Полезное
04.05.2016
15 Шкаф
Полезное
04.05.2016

© 2023 :: Копирование и Использование материалов сайта без прямой ссылки - запрещено.