Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Honda müşteri verilerine herkes erişebilirdi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Honda müşteri verilerine herkes erişebilirdi

Genelİşletim Sistemleri

Honda müşteri verilerine herkes erişebilirdi

teknomers
Son güncelleme: 8 Haziran 2023 16:12
teknomers
Paylaş
Paylaş

Bir Honda çim biçme makinesi satın aldıysanız, kişisel bilgileriniz kötü niyetli üçüncü şahıslara sızdırılmış olabilir.

Bu, Honda’nın e-ticaret platformunda ölümcül bir kusur bulan ve ardından çok sayıda hassas müşteri verisine erişim elde etmek için onu kötüye kullanan bir siber güvenlik araştırmacısına göre.

BleepingComputer tarafından bildirildiği üzere Honda’nın otomotiv ve diğer bölümleri etkilenmedi; yalnızca çim ve bahçe donanımı platformunun kusurlu olduğu bulundu.

Veri ve para çalmak

Araştırmacı – yakın zamanda Toyota’ya ait güvenli olmayan veritabanlarını bulan kişi – bir parola sıfırlama API’sinin kendisine değerli hesapların parolalarını sıfırlamasına ve bunları bir Honda bayi alt etki alanındaki yönetici düzeyinde bilgilere erişmek için kullanmasına izin verdiğini söyledi.

İhtiyacı olan tek şey geçerli bir e-posta adresiydi ve bir YouTube açıklayıcı videosunda test hesabı için bir tane buldu.

Ancak test hesabı gerekli tüm verilere sahip değildir – yine de gerçek bir hesaba erişmesi gerekir. Bu çok kolay oldu ve kimseyi uyarmadan başarmayı başardı. Platformdaki kullanıcı kimlikleri sıralı olarak atandığından, tek yapması gereken başka bir sonuç kalmayana kadar kullanıcı kimliğini bir artırmak ve işte oldu.

“Sadece bu kimliği artırarak her satıcının verilerine erişebildim. Temel JavaScript kodu bu kimliği alır ve API çağrılarında verileri getirmek ve sayfada görüntülemek için kullanır. Neyse ki, bu keşif artık parolaları sıfırlama ihtiyacını tartışmalı hale getirdi .” araştırmacı Eaton Zveare dedi.

Son olarak, bir yöneticiymiş gibi görünmesi için bir HTTP yanıtını değiştirdikten sonra, Honda’nın yönetici paneline erişim elde etti ve bu panel, içinde bulunan hassas verilere sınırsız erişim sağladı.

Zveare’nin erişebildiği veriler şunları içerir:

  • Ağustos 2016 – Mart 2023 tarihleri ​​arasında tüm bayilerden 21.393 müşteri siparişi (müşteri adları, adresleri, telefon numaraları ve sipariş edilen ürünler)
  • 1.570 bayi web sitesi (kabaca üçte ikisi hala aktif)
  • 3.588 bayi kullanıcısı/hesabı (tam adları ve e-posta adreslerini içerir) ve her biri için parolaları sıfırlama olanağı
  • 1.090 bayi e-postası (tam adları içerir)
  • 11.034 müşteri e-postası (tam adları içerir)

Araştırmacı, Honda’nın kusuru Nisan ayı başlarında düzelttiği sonucuna vardı.

Aracılığıyla: BleepingBilgisayar



işletim-sistemi-1

NYT Strands bugün: 18 Kasım Pazartesi için ipuçları, spangram ve cevaplar

SentinelOne, Kuzey Kore ve Çin Destekli Tehdit Aktörlerinin Hedefi Oldu

Hideo Kojima, ‘Tamamen Yeni Oyununu’ 2023’te Ortaya Çıkarmayı Umuyor
Astronomi ve Astrofizik 101: Spektrograflar ve Spektroskopi
Spotify, AI müziğini etiketleyecek, spam filtreleyecek ve AI politikası değiştirecek.
ETİKETLENDİ:erişebilirdiHerkesHondaMüşteriverilerine
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Winnie the Pooh, yakında çıkacak olan bu vücut korku oyununun yıldızı
Sonraki Makale Minecraft fırçası nasıl yapılır

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Notion Mail Büyük Değişim Yaşadı
Genel
Microsoft, Xbox Series fiyatlarını üçüncü kez artırdı: 100-150 $ zam
Donanım
Hayalinizdeki Tema Parkını Kurun ve Kozmik Kabuslarla Mücadele Edin
Oyun
iPad Fırsatlarını Kaçırmayın, Apple Zam Yapmadan Alın!
Liste
Hackerlar Müşteri Verilerini Silerken Diğerleri Tehditler Savuruyor
Genel
Kritik: Microsoft, Windows 10 ESU desteğini 2027’ye kadar uzattı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?