Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Honda müşteri verilerine herkes erişebilirdi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Honda müşteri verilerine herkes erişebilirdi

Genelİşletim Sistemleri

Honda müşteri verilerine herkes erişebilirdi

teknomers
Son güncelleme: 8 Haziran 2023 16:12
teknomers
Paylaş
Paylaş

Bir Honda çim biçme makinesi satın aldıysanız, kişisel bilgileriniz kötü niyetli üçüncü şahıslara sızdırılmış olabilir.

Bu, Honda’nın e-ticaret platformunda ölümcül bir kusur bulan ve ardından çok sayıda hassas müşteri verisine erişim elde etmek için onu kötüye kullanan bir siber güvenlik araştırmacısına göre.

BleepingComputer tarafından bildirildiği üzere Honda’nın otomotiv ve diğer bölümleri etkilenmedi; yalnızca çim ve bahçe donanımı platformunun kusurlu olduğu bulundu.

Veri ve para çalmak

Araştırmacı – yakın zamanda Toyota’ya ait güvenli olmayan veritabanlarını bulan kişi – bir parola sıfırlama API’sinin kendisine değerli hesapların parolalarını sıfırlamasına ve bunları bir Honda bayi alt etki alanındaki yönetici düzeyinde bilgilere erişmek için kullanmasına izin verdiğini söyledi.

İhtiyacı olan tek şey geçerli bir e-posta adresiydi ve bir YouTube açıklayıcı videosunda test hesabı için bir tane buldu.

Ancak test hesabı gerekli tüm verilere sahip değildir – yine de gerçek bir hesaba erişmesi gerekir. Bu çok kolay oldu ve kimseyi uyarmadan başarmayı başardı. Platformdaki kullanıcı kimlikleri sıralı olarak atandığından, tek yapması gereken başka bir sonuç kalmayana kadar kullanıcı kimliğini bir artırmak ve işte oldu.

“Sadece bu kimliği artırarak her satıcının verilerine erişebildim. Temel JavaScript kodu bu kimliği alır ve API çağrılarında verileri getirmek ve sayfada görüntülemek için kullanır. Neyse ki, bu keşif artık parolaları sıfırlama ihtiyacını tartışmalı hale getirdi .” araştırmacı Eaton Zveare dedi.

Son olarak, bir yöneticiymiş gibi görünmesi için bir HTTP yanıtını değiştirdikten sonra, Honda’nın yönetici paneline erişim elde etti ve bu panel, içinde bulunan hassas verilere sınırsız erişim sağladı.

Zveare’nin erişebildiği veriler şunları içerir:

  • Ağustos 2016 – Mart 2023 tarihleri ​​arasında tüm bayilerden 21.393 müşteri siparişi (müşteri adları, adresleri, telefon numaraları ve sipariş edilen ürünler)
  • 1.570 bayi web sitesi (kabaca üçte ikisi hala aktif)
  • 3.588 bayi kullanıcısı/hesabı (tam adları ve e-posta adreslerini içerir) ve her biri için parolaları sıfırlama olanağı
  • 1.090 bayi e-postası (tam adları içerir)
  • 11.034 müşteri e-postası (tam adları içerir)

Araştırmacı, Honda’nın kusuru Nisan ayı başlarında düzelttiği sonucuna vardı.

Aracılığıyla: BleepingBilgisayar



işletim-sistemi-1

Minecraft PE İçin En İyi 6 Gölgelendirici (2024)
Ultra-sıcak bir ötegezegenin atmosferine bakmak
Marvel’s Spider-Man 2, Oyuncuların Swing Assist’i Ölçeklendirmesine İzin Verecek, Geliştirici Maksimum Asistin Geçmiş Oyunlarda Standart Olduğunu Açıkladı
AI Ürünlerini Geliştirmek İçin Yeni Bir Girişim: Trajectory’yi Tanıyın!
AMD “Gelişen Yapay Zeka” Canlı Yayınını Buradan İzleyin
ETİKETLENDİ:erişebilirdiHerkesHondaMüşteriverilerine
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Winnie the Pooh, yakında çıkacak olan bu vücut korku oyununun yıldızı
Sonraki Makale Minecraft fırçası nasıl yapılır

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AMD Helios MI455X AI platformu lanse edildi, Ethernet sınırlamaları var
Donanım
Kurucular Fonu, Sam Altman ve Palmer Luckey’in Yer Aldığı Heyecan Verici Oyun Şovunu Başlattı
Genel
Laravel Başlangıç Kiti Neden Geliştirdim
Yazılım
Startup Battlefield Avustralya’ya geri dönüyor – Sydney’de geçen sefer neler oldu?
Genel
Computex 2026’nın En İyileri: Kesintilere Rağmen Yenilikçi Çözümler
Donanım
Switch 2 Avrupa’da Tüketici Dostu Bir Yenilikle Geliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?