해커가 고객의 차량을 제어할 수 있는 보안 취약점

HẠO THIÊN (T/H) |

보안 전문가가 대형 자동차 회사의 대리점 정보 포털에서 개인 데이터와 자동차 정보가 유출될 수 있는 취약점을 발견했습니다.

Phat hien lo hong nghiem trong trong cong thong tin danh cho dai ly cua mot hang san xuat oto. Do hoa: Hao Thien
자동차 제조업체 대리점용 정보 포털에서 심각한 보안 취약점 발견. 그래픽: 하오티엔

Harness 소프트웨어 회사의 보안 전문가인 Eaton Zveare는 자동차 제조업체의 대리점 정보 포털에서 심각한 취약점을 발견했습니다. Boba에 따르면 이로 인해 고객의 개인 데이터와 자동차 정보가 유출되었으며 해커가 자동차를 원격으로 제어할 수 있습니다.

Eaton Zveare는 취약점을 통해 자동차 회사의 중앙 집중식 웹 시스템에 무제한 액세스 권한이 있는 관리자 계정을 만들 수 있다고 밝혔습니다. 악당은 개인 데이터를 볼 수 있고 재무 상태를 볼 수 있고 자동차 위치를 추적할 수 있고 심지어 잠금 해제와 같은 원격 제어 기능을 활성화할 수도 있습니다.

Zveare는 올해 초 개인 프로젝트에서 오류를 발견했습니다. 눈을 찾기는 어렵지만 일단 눈을 악용하면 국가 관리자 계정을 만들기 위한 로그인 단계를 완전히 건너뛸 수 있습니다. 그 이유는 로그인 페이지를 열 때 오류 코드가 즉시 로드되어 확인 메커니즘을 우회하기 위해 수정할 수 있기 때문입니다. 자동차 회사는 눈 보안상의 이유로 이름이 언급되지 않았지만 회사에 따르면 눈은 이전에 악용된 징후가 없었습니다.

액세스 권한을 통해 즈베아레는 미국 내 1 000개 이상의 대리점 데이터에 접근할 수 있으며 VIN 이름 또는 번호만으로 차량 및 소유자 정보를 검색할 수 있습니다. 이 전문가는 친구의 차량에서 테스트한 결과 시스템이 계정 소유권을 이전하려면 구두 확인만 요구한다는 것을 알게 되었습니다.

정보 포털을 통해 한 번 로그인하여 다른 대리점의 시스템에 액세스할 수 있으며 비밀번호 없이 다른 사용자를 사칭하는 기능도 있습니다. 이는 2023년 토요타 시스템에서 발견된 오류와 유사합니다.

궁전 시스템 내부에서 Zveare는 궁전 식별 데이터 일부 궁전 금융 정보 궁전 임대 차량 서비스 차량 또는 궁전 운송 차량의 실시간 위치 추적 기능 심지어 운송 명령 취소 옵션까지 발견했습니다.

현재 자동차 회사는 2025년 2월 보고서를 받았을 때 오류를 수정했습니다. Zveare는 '단순한 API 취약점 2개만으로도 보안 문을 부수기에 충분합니다 cu

HẠO THIÊN (T/H)
관련 뉴스

Google Gemini 물리적 장치와 연결 시 보안 취약점 노출

|

연구팀은 해커가 구글 제미나를 속여 이 AI가 약속 시간을 통해 스마트 홈의 장치를 자동으로 제어할 수 있는 방법을 방금 지적했습니다.

ABBANK 초고속 보안 디지털 뱅킹 앱 출시

|

안빈 상업합자은행(ABBANK)은 AB Ditizen, 애플리케이션을 대체하는 ABBANK라는 이름의 개인 고객을 위한 차세대 디지털 은행 플랫폼을 공식 출시했습니다. 이 애플리케이션은 고객이 재정을 쉽게 관리하고 효율적인 지출 결정을 내릴 수 있도록 돕고 개인 가계 및 가족의 재정적 요구를 충족합니다.

새로운 iOS 26 베타 버전 iPhone에서 바로 Wi-Fi 보안 검사 가능

|

새로운 iOS 26 베타 버전은 브라 인터페이스 업그레이드 다이내믹 아일랜드의 배터리 부족 경고 아이폰에서 바로 Wi-Fi 보안 검사를 허용합니다.

좋아요 찬스 공유가 돈으로 조작될 수 있을 때 KOL 찬스 KOC의 가치는 어디에 있습니까

|

데이터 구매 서비스 패키지가 만연하여 많은 사람들이 궁금해합니다. 표준 KOL IS KOC를 평가하는 진정한 기준은 무엇일까요?

트럼프 러시아산 원유 구매 이유로 중국에 추가 관세 부과 고려

|

도널드 트럼프 대통령은 중국이 러시아 석유를 구매하는 것에 대한 대응으로 중국산 수입품에 새로운 관세를 부과하는 것을 고려하고 있습니다.

노동 분야에서 껀터 피부과 병원과 관련된 또 다른 결론

|

Can Tho - 시 인민위원회는 Can Tho 피부과 병원장에 대한 고발 내용 결론을 추가했습니다.

2025~2030년 임기 제1차 베트남 여성 연맹 중앙위원회 대표자 대회

|

하노이 – 8월 11일 베트남 여성 연합 중앙위원회 당위원회는 2025~2030년 임기의 베트남 여성 연합 중앙위원회 당위원회 대표 대회를 개최했습니다.

운전자가 Cam Lo - La Son 고속도로의 비상 차선에 차를 세웠을 때 처리된 이유

|

꽝찌 - Cam Lo - La Son 고속도로의 비상 차선에 차를 세운 운전자가 위반 기록이 작성되었습니다.

Google Gemini 물리적 장치와 연결 시 보안 취약점 노출

Cát Tiên (THEO hindustantimes) |

연구팀은 해커가 구글 제미나를 속여 이 AI가 약속 시간을 통해 스마트 홈의 장치를 자동으로 제어할 수 있는 방법을 방금 지적했습니다.

ABBANK 초고속 보안 디지털 뱅킹 앱 출시

Đinh Hương |

안빈 상업합자은행(ABBANK)은 AB Ditizen, 애플리케이션을 대체하는 ABBANK라는 이름의 개인 고객을 위한 차세대 디지털 은행 플랫폼을 공식 출시했습니다. 이 애플리케이션은 고객이 재정을 쉽게 관리하고 효율적인 지출 결정을 내릴 수 있도록 돕고 개인 가계 및 가족의 재정적 요구를 충족합니다.

새로운 iOS 26 베타 버전 iPhone에서 바로 Wi-Fi 보안 검사 가능

Cát Tiên (THEO hindustantimes) |

새로운 iOS 26 베타 버전은 브라 인터페이스 업그레이드 다이내믹 아일랜드의 배터리 부족 경고 아이폰에서 바로 Wi-Fi 보안 검사를 허용합니다.