黑客称本田官网现重大漏洞,可从中获取经销商及客户信息

黑客称本田官网现重大漏洞,可从中获取经销商及客户信息

IT资讯 2023-06-11 21:49:03 1年以前

IT酷哥 6 月 9 日消息,研究人员发现本田汽车母公司本田集团电商网站存在一项 API 漏洞,可能让黑客得以从中获取客户及经销商的订单、电子邮件、财务等资料信息。

▲图源Eaton Zveare

研究人员 Eaton Zveare 表示,自己使用网站的密码重置功能,便直接重置了网站管理员账号,接着只需要修改网页 URL,就能够看到本田旗下所有经销商的资料,包括读取客户邮件资讯,乃至直接修改网站及产品信息。

▲图源Eaton Zveare

他同时还在 Angular-based 经销商网站的管理员页面中,找到了一个“伪造身份”漏洞,使其得以冒充本田管理员,获取到了所有经销商网站资料,包括客户关系架构图、订阅网站服务的经销商数量、企业总收入金额等信息。

▲图源Eaton Zveare

Zveare 表示,自己通过本田网站的漏洞,得到了从 2016 年 8 月到今年 3 月高达 2.1 万个客户资料、1 万余个客户邮件地址、1000 多笔经销商邮件地址、2000 多个经销商网站、3,600 笔经销商账号的 Paypal 付款地址以及内部财务报表等。

IT酷哥注意到,截至发稿,本田集团已经修复了这些漏洞,但目前没有做出任何官方性的回应。

文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • 养宠卫生不好搞?创新洗衣机变种还你干净的环境
  • 新一代企业数字化联盟成立,“强强联手”搭建品牌服务生态
  • 苹果首款头显 Reality Pro 高清渲染图曝光:配“数字表冠”
  • 三星与上海迪士尼合作影片 10 天点击量超 2.5 亿,全程由 Galaxy S23 Ultra 手机拍摄
  • 架构设计领先一代!天玑 9300 用 8 个全大核冲性能,功耗还大降!
  • 科技昨夜今晨 0602:苹果首款头显 Reality Pro 高清渲染图出炉、百度网盘回应苹果 App Store 下架、马斯克结束中国行
  • 为企业年中业务添动力,华为云 618 营销季正式开启
  • NASA 再次推迟波音公司“Starliner”太空舱首次载人飞行测试
  • 拥抱即时零售!小天才和步步高全国超 4000 家门店入驻美团闪购
  • 扩大和三星、SK 海力士合作,英特尔在韩国首尔设立芯片研究机构
  • Vimeo 官宣 6 月 27 日关闭所有平台的电视流媒体应用
  • 乘联会预估 5 月新能源乘用车厂商批发销量 67 万辆同比增长 59%,特斯拉中国 77695 辆
  • 全国一体化算力算网调度平台正式发布,目前已接入天翼云、华为云、阿里云等
  • 618 重磅来袭,乐橙 TA3R 摄像头开启“省钱”攻势
  • 从数字化到智能化,东易日盛 AIGC 家装新范式站上新风口!
  • 这届天猫 618 年轻人在户外玩什么?
  • 滴普科技上榜“2022 中国大数据独角兽企业榜单”
  • 五年过去了,你知道 35 项“卡脖子”技术我们攻破了多少项吗?
  • 高考季什么手机值得买?OPPO 618 放出福利,影像旗舰闭眼入也划算
  • 蔚来第一季度财报:营收 106.765 亿元,同比增长 7.7%
  • 最新资讯

    热门资讯