黑客称本田官网现重大漏洞,可从中获取经销商及客户信息

黑客称本田官网现重大漏洞,可从中获取经销商及客户信息

IT资讯 2023-06-11 21:49:03 1年以前

IT酷哥 6 月 9 日消息,研究人员发现本田汽车母公司本田集团电商网站存在一项 API 漏洞,可能让黑客得以从中获取客户及经销商的订单、电子邮件、财务等资料信息。

▲图源Eaton Zveare

研究人员 Eaton Zveare 表示,自己使用网站的密码重置功能,便直接重置了网站管理员账号,接着只需要修改网页 URL,就能够看到本田旗下所有经销商的资料,包括读取客户邮件资讯,乃至直接修改网站及产品信息。

▲图源Eaton Zveare

他同时还在 Angular-based 经销商网站的管理员页面中,找到了一个“伪造身份”漏洞,使其得以冒充本田管理员,获取到了所有经销商网站资料,包括客户关系架构图、订阅网站服务的经销商数量、企业总收入金额等信息。

▲图源Eaton Zveare

Zveare 表示,自己通过本田网站的漏洞,得到了从 2016 年 8 月到今年 3 月高达 2.1 万个客户资料、1 万余个客户邮件地址、1000 多笔经销商邮件地址、2000 多个经销商网站、3,600 笔经销商账号的 Paypal 付款地址以及内部财务报表等。

IT酷哥注意到,截至发稿,本田集团已经修复了这些漏洞,但目前没有做出任何官方性的回应。

文章版权声明:除非注明,否则均为网络转载文章,转载或复制请以超链接形式并注明出处。

相关阅读

  • 百度:已有 15 万企业申请“文心一言”AI 大模型内测
  • “BOSS 直聘崩了”登微博热搜,公司回应“PC 端异常已紧急修复”
  • 国际数博会在筑启幕,启明信息打造数智化浪潮新引擎
  • 谷歌专利侵权案败诉,需赔偿智能音箱制造商 Sonos 3250 万美元
  • MSI 微星笔记本多款创新产品亮相,强势回归 Computex 2023
  • Intel 与 TCL 华星战略合作升级 深度共建 IT 显示产品生态
  • 太大放不下:消息称 M43 画幅传感器短时间不会用于手机,小米 14 Ultra 还是 1 英寸主摄
  • 刘耀东:虚拟动点致力于成为 AI 时代虚拟现实产业的领创者
  • 广东天宸升级多项未成年保护管控措施,助力未成年健康成长
  • 魅族开启“高考定胜青云万里”活动,前 300 名可获得魅族 20、双肩包等礼品
  • 守护孩子纯真童年,爱尔兰一小镇家长自发禁止小学生使用智能手机
  • 618 菜鸟在香港首推次日达、晚到必赔服务,每单最高赔付 60 元
  • 【金融行业案例合集】“TA”们的安全,关乎着我们每一个人的钱袋子!
  • 《财富》美国 500 强排行榜:沃尔玛、亚马逊、埃克森美孚前三
  • 发布“石头家居清洁中心” 开启家居健康新时代
  • 苹果介绍 Vision Pro 头显无障碍功能:为有特殊需求的用户提供多种交互方式
  • 加州神童 14 岁大学计算机工程专业毕业,成 SpaceX 最年轻工程师
  • OPPO 推出手机换屏优惠活动:限时 4 折起,覆盖包括一加等 40 余款机型
  • 比亚迪王传福:汽车行业已进入淘汰赛阶段,有核心技术才能活下来
  • 2023 三星电视技术品鉴会畅临京夏,核“芯”实力塑造极致视听
  • 最新资讯

    热门资讯