セキュリティ脆弱性により、ハッカーが顧客の車両の制御権を奪うことができる

HẠO THIÊN (T/H) |

セキュリティ専門家が、大手自動車メーカーのディーラー情報ポータルの脆弱性を発見し、個人データと車両情報を漏洩させる可能性があります。

Phat hien lo hong nghiem trong trong cong thong tin danh cho dai ly cua mot hang san xuat oto. Do hoa: Hao Thien
自動車メーカーのディーラー向け情報ポータルで深刻なセキュリティホールを発見。グラフィック:Hao Thien

ソフトウェア会社Harnessのセキュリティ専門家であるEaton Zveare氏は、自動車メーカーのディーラー向け情報ポータルに深刻な脆弱性を発見しました。これにより、顧客の個人データと車両情報が漏洩し、ハッカーが遠隔操作を許可する可能性があります。Techcrunchによると。

Eaton Zveareによると、この脆弱性により、自動車メーカーの集中Webシステムに無制限のアクセス権を持つ管理者アカウントを作成できます。悪意のある者は、個人データ、財務データ、車両位置の追跡、さらにはロック解除などのリモートコントロール機能を有効にすることができます。

Zveareは今年の初めに個人プロジェクトでエラーを発見しました。見つけるのは困難ですが、利用可能になったら、このエラーはログイン手順を完全にスキップして国家管理者アカウントを作成することを許可します。原因は、エラーコードがログインページを開いた直後にロードされ、認証メカニズムを突破するための修正が許可されることです。セキュリティ上の理由で自動車メーカーは名前を挙げられていませんが、同社によると、以前に悪用された脆弱性の兆候はありません。

アクセス権を使用すると、Zveareは米国の1 000以上のディーラーのデータにアクセスし、名前またはVINのみで車両情報と所有者を検索できます。この専門家は友人の車をテストし、システムがアカウント所有権を移行するためにテキスト認証のみを要求していることに気づきました。

情報ポータルでは、他のディーラーのシステムにアクセスするために一度ログインすることもでき、パスワードなしで他のユーザーを偽装する機能も備えています。これは、2023年にトヨタのシステムで発見された同様のバグです。

システム内では、Zveareは識別データ、一部の財務情報、レンタル車両、サービス車両、または輸送中の車両のリアルタイム位置を追跡する機能、さらには輸送注文をキャンセルするオプションも見つけることができます。

現在、自動車メーカーは2025年2月に報告書を受け取った際にエラーを修正しました。Zveareは、「わずか2つの簡単なAPI脆弱性でもセキュリティの扉を閉ざすのに十分です」と警告しています。

HẠO THIÊN (T/H)
関連ニュース

Google Gemini、物理デバイスとの連携時のセキュリティの弱点を明らかに

|

ある研究グループが、ハッカーがグーグルGeminiを欺く方法、つまりこのAIが予定を介してスマートホームデバイスを自動的に制御する方法を明らかにしました。

ABBANKが超高速、安全なデジタルバンキングアプリを発表

|

BINHコマーシャルジョイントストックバンク(ABBANK)は、ABANKという名前の個々の顧客向けの新世代のデジタルバンキングプラットフォームを公式に立ち上げ、AB Ditizenアプリケーションを置き換え、顧客が財務を簡単に管理し、効果的な支出決定を行い、個人、ビジネス世帯、家族の財務ニーズを満たしています。

新しいiOS 26ベータ版で、iPhoneでWi-Fiセキュリティをチェックできる

|

新しいベータ版iOS 26は、インターフェース、ダイナミックアイランドでのバッテリーの弱さ警告、およびiPhoneでWi-Fiセキュリティをチェックできる多くのアップグレードをもたらします。

ニャットタン橋でバイクが転落、横転する状況に恐怖

|

ハノイ - ナットタンブリッジの車線にバイクを運転してから、橋の上に滑り落ちた若い男。

ハノイで長年未完成の数十億ドンの道路の橋の再建設準備完了

|

Hanoi -L3 Bridge Crossing Lu River-リングロードプロジェクト2.5 DAM Hongセクションに基づく重要なアイテム-National Highway 1Aは、2025年10月から再び建設します。

ホーチミン市の中心部にある5階建ての建物で火災が発生、原因不明

|

Ho Chi Minh City- 9月26日の夕方、Cau Ong Lanh Wardの警察が火災を消滅させ、事件の原因を調査していました。

Google Gemini、物理デバイスとの連携時のセキュリティの弱点を明らかに

Cát Tiên (THEO hindustantimes) |

ある研究グループが、ハッカーがグーグルGeminiを欺く方法、つまりこのAIが予定を介してスマートホームデバイスを自動的に制御する方法を明らかにしました。

ABBANKが超高速、安全なデジタルバンキングアプリを発表

Đinh Hương |

BINHコマーシャルジョイントストックバンク(ABBANK)は、ABANKという名前の個々の顧客向けの新世代のデジタルバンキングプラットフォームを公式に立ち上げ、AB Ditizenアプリケーションを置き換え、顧客が財務を簡単に管理し、効果的な支出決定を行い、個人、ビジネス世帯、家族の財務ニーズを満たしています。

新しいiOS 26ベータ版で、iPhoneでWi-Fiセキュリティをチェックできる

Cát Tiên (THEO hindustantimes) |

新しいベータ版iOS 26は、インターフェース、ダイナミックアイランドでのバッテリーの弱さ警告、およびiPhoneでWi-Fiセキュリティをチェックできる多くのアップグレードをもたらします。