黑客称本田官网现重大漏洞,可从中获取经销商及客户信息

黑客称本田官网现重大漏洞,可从中获取经销商及客户信息

IT资讯 2023-06-11 21:49:03 1年以前

IT酷哥 6 月 9 日消息,研究人员发现本田汽车母公司本田集团电商网站存在一项 API 漏洞,可能让黑客得以从中获取客户及经销商的订单、电子邮件、财务等资料信息。

▲图源Eaton Zveare

研究人员 Eaton Zveare 表示,自己使用网站的密码重置功能,便直接重置了网站管理员账号,接着只需要修改网页 URL,就能够看到本田旗下所有经销商的资料,包括读取客户邮件资讯,乃至直接修改网站及产品信息。

▲图源Eaton Zveare

他同时还在 Angular-based 经销商网站的管理员页面中,找到了一个“伪造身份”漏洞,使其得以冒充本田管理员,获取到了所有经销商网站资料,包括客户关系架构图、订阅网站服务的经销商数量、企业总收入金额等信息。

▲图源Eaton Zveare

Zveare 表示,自己通过本田网站的漏洞,得到了从 2016 年 8 月到今年 3 月高达 2.1 万个客户资料、1 万余个客户邮件地址、1000 多笔经销商邮件地址、2000 多个经销商网站、3,600 笔经销商账号的 Paypal 付款地址以及内部财务报表等。

IT酷哥注意到,截至发稿,本田集团已经修复了这些漏洞,但目前没有做出任何官方性的回应。

文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • 贝锐向日葵网页控网页:高效、灵活的远程技术支持新利器
  • 7 月 17 日起,亚马逊中国将不再提供应用商店服务
  • 双新品 + 五大王牌,真我 618 无越级不狂欢,最高直降 800 元
  • 麻省理工学院开发出具有真实物理体积的 3D 模型格式
  • OpenAI CEO 威胁过度监管将退出欧盟,欧议员称立法者不该被“勒索”
  • 权威认证加持 三星 Galaxy S23 Ultra 性能表现无短板
  • 苹果股价周五上涨 1.41% 收于 175.43 美元,逼近 52 周高点
  • 古尔曼称苹果推出首款头显利好 Meta,助其提高市场份额
  • 华为云康宁:推动数实融合向深发展,助力打造贵阳贵安数字经济产业“新名片
  • 第五届全球电竞大会 7 月 28 日在上海举办,聚焦中国电竞出海话题
  • 天翼云 AI 团队研究成果被国际顶级会议 ACL 2023 收录
  • 消息称小米汽车多项高层职务调整,前麦格纳高管黄振宇接管供应链
  • NASA 再次推迟波音公司“Starliner”太空舱首次载人飞行测试
  • 技嘉京东 618 年中钜惠,爆款 B550M 小雕主板仅需 669 元
  • 小米推出“高考加油站”活动,20 万份加油包考生免费领
  • 台积电美国工厂快速扩张背后,当地员工和企业文化矛盾愈发尖锐
  • 八位堂(8BitDo)新品发布:微软授权无线连接 Xbox 主机的街机摇杆
  • 你的下一个“托尼老师”何必是真人,HairstyleAI 上线
  • 中兴通讯推动 5G 数据终端普及 多款新品亮相 2023 北京通信展
  • MasterGo AI 开放内测申请,“AI + 设计系统”驱动 UI 设计新体验
  • 最新资讯

    热门资讯