Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Honda müşteri verilerine herkes erişebilirdi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Honda müşteri verilerine herkes erişebilirdi

Genelİşletim Sistemleri

Honda müşteri verilerine herkes erişebilirdi

teknomers
Son güncelleme: 8 Haziran 2023 16:12
teknomers
Paylaş
Paylaş

Bir Honda çim biçme makinesi satın aldıysanız, kişisel bilgileriniz kötü niyetli üçüncü şahıslara sızdırılmış olabilir.

Bu, Honda’nın e-ticaret platformunda ölümcül bir kusur bulan ve ardından çok sayıda hassas müşteri verisine erişim elde etmek için onu kötüye kullanan bir siber güvenlik araştırmacısına göre.

BleepingComputer tarafından bildirildiği üzere Honda’nın otomotiv ve diğer bölümleri etkilenmedi; yalnızca çim ve bahçe donanımı platformunun kusurlu olduğu bulundu.

Veri ve para çalmak

Araştırmacı – yakın zamanda Toyota’ya ait güvenli olmayan veritabanlarını bulan kişi – bir parola sıfırlama API’sinin kendisine değerli hesapların parolalarını sıfırlamasına ve bunları bir Honda bayi alt etki alanındaki yönetici düzeyinde bilgilere erişmek için kullanmasına izin verdiğini söyledi.

İhtiyacı olan tek şey geçerli bir e-posta adresiydi ve bir YouTube açıklayıcı videosunda test hesabı için bir tane buldu.

Ancak test hesabı gerekli tüm verilere sahip değildir – yine de gerçek bir hesaba erişmesi gerekir. Bu çok kolay oldu ve kimseyi uyarmadan başarmayı başardı. Platformdaki kullanıcı kimlikleri sıralı olarak atandığından, tek yapması gereken başka bir sonuç kalmayana kadar kullanıcı kimliğini bir artırmak ve işte oldu.

“Sadece bu kimliği artırarak her satıcının verilerine erişebildim. Temel JavaScript kodu bu kimliği alır ve API çağrılarında verileri getirmek ve sayfada görüntülemek için kullanır. Neyse ki, bu keşif artık parolaları sıfırlama ihtiyacını tartışmalı hale getirdi .” araştırmacı Eaton Zveare dedi.

Son olarak, bir yöneticiymiş gibi görünmesi için bir HTTP yanıtını değiştirdikten sonra, Honda’nın yönetici paneline erişim elde etti ve bu panel, içinde bulunan hassas verilere sınırsız erişim sağladı.

Zveare’nin erişebildiği veriler şunları içerir:

  • Ağustos 2016 – Mart 2023 tarihleri ​​arasında tüm bayilerden 21.393 müşteri siparişi (müşteri adları, adresleri, telefon numaraları ve sipariş edilen ürünler)
  • 1.570 bayi web sitesi (kabaca üçte ikisi hala aktif)
  • 3.588 bayi kullanıcısı/hesabı (tam adları ve e-posta adreslerini içerir) ve her biri için parolaları sıfırlama olanağı
  • 1.090 bayi e-postası (tam adları içerir)
  • 11.034 müşteri e-postası (tam adları içerir)

Araştırmacı, Honda’nın kusuru Nisan ayı başlarında düzelttiği sonucuna vardı.

Aracılığıyla: BleepingBilgisayar



işletim-sistemi-1

2500 Doların Üzeri ve Büyük Perakendecilerde Üretimi Durduruldu
Prima Bebek – Outerhaven
Call of Duty 2024, Warzone’un Orijinal Haritası Verdansk’ı Geri Getiriyor – Rapor
Intel çip üretmeyi tamamen unuttu mu? Şirketin en önemli teknolojik prosesi olan 18A felaketle karşı karşıyadır.
“"Niva" Çok uzun al "Nivavods" Yeni buz ” Eski Avtovaz Mühendisi, Lada Niva Legend’in yeni motoru hakkında konuştu
ETİKETLENDİ:erişebilirdiHerkesHondaMüşteriverilerine
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Winnie the Pooh, yakında çıkacak olan bu vücut korku oyununun yıldızı
Sonraki Makale Minecraft fırçası nasıl yapılır

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
Surface Laptop Ultra’nın RTX Spark Süper Çip için 110W TDP hedefi
Donanım
Acil: PCPJack 230 AWS ve Google Cloud Sunucusunu Ele Geçirdi!
Siber Güvenlik
Bellek Çökmesi Yaşamadan Milyonları İşleme: Laravel Lazy Collections
Yazılım
Frore, Nvidia Vera Rubin için LiquidJet Nexus soğutucusunu tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?