Хакеры научились взламывать BMW через официальный сайт автопроизводителя

Виталий Стриж, 09 июля 2016 в 09:25. 0

Хакеры научились взламывать BMW через официальный сайт автопроизводителя

Специалисты обнаружили на web-странице автопроизводителя BMW, а также на  интернет-портале Connected Drive, несколько уязвимостей.

Последний ресурс используется при установке различных приложений, включая email-клиента и программу для управления профилем водителя.

При авторизации на сайте пользователь вводит VIN-номер своего авто, но при подмене идентификационного номера, авторизированный пользователь получает контроль над активной сессией своей «жертвы».

Также специалисты обнаружили межсайтовый скриптинг – эта уязвимость скрывается в системе восстановления пароля. При помощи данной системы хакеры без проблем получают доступ к секретному коду другого пользователя.

Отметим, что об уязвимости специалисты сообщили представителям BMW еще в феврале 2016 года, однако реакция от автопроизводителя последовала лишь в апреле. При этом информации о том, была ли устранена уязвимость, пока не поступала.

Публикации по теме
Microsoft может убрать Paint из Windows 10 [обновлено] 25 июля 2017, 16:47 Microsoft может убрать Paint из Windows 10 [обновлено]

На четвёртом десятке лет, будучи одной из самых узнаваемых программ систем Windows, Paint может исчезнуть из последней версии. Microsoft собирается пометить данную программу как устаревшую в следующем крупном обновлении Windows 10.В конце минувшей недели появился список того, что будет убрано из Windows 10 Fall Creators Update...

Lenovo создала прототип сворачиваемого гибрида смартфона и планшета 25 июля 2017, 15:47

У компании Lenovo было немало инновационных продуктов на рынке мобильных устройств, очередным из них становится прототип под названием Folio. Он был показан в Сан-Франциско на конференции Lenovo Tech World и на первый взгляд выглядит как типичный Android-планшет. Диагональ экрана составляет 7,8 дюйма, разрешение 1920 x...

Lenovo создала прототип сворачиваемого гибрида смартфона и планшета
Лучшие антивирусные приложения для Windows 10 Creators Update за июль 2017 25 июля 2017, 13:46 Лучшие антивирусные приложения для Windows 10 Creators Update за июль 2017

Немецкая организация AV-продолжает трудиться на благо цифровой безопасности и выявлять, какие антивирусы способны защитить пользователей лучше других на Windows 10. В данном случае была рассмотрена работа на последней версии системы Creators Update (1703).Максимальную оценку смогли получить четыре антивируса,...