Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Honda’nın E-Ticaret Platformunda Parola Sıfırlama Hack’i Ortaya Çıktı, Bayi Verileri Risk Altında
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Honda’nın E-Ticaret Platformunda Parola Sıfırlama Hack’i Ortaya Çıktı, Bayi Verileri Risk Altında

GenelSiber Güvenlik

Honda’nın E-Ticaret Platformunda Parola Sıfırlama Hack’i Ortaya Çıktı, Bayi Verileri Risk Altında

teknomers
Son güncelleme: 13 Haziran 2023 06:18
teknomers
Paylaş
Paylaş


12 Haziran 2023Ravie LakshmananVeri Güvenliği / Hacking

Honda’nın e-ticaret platformunda keşfedilen güvenlik açıkları, hassas bayi bilgilerine sınırsız erişim elde etmek için kullanılmış olabilir.

Güvenlik araştırmacısı Eaton Zveare, “Kırık/eksik erişim kontrolleri, test hesabı olarak oturum açıldığında bile platformdaki tüm verilere erişmeyi mümkün kıldı.” söz konusu geçen hafta yayınlanan bir raporda.

bu platform güç ekipmanları, marin, çim ve bahçe işletmelerinin satışı için tasarlanmıştır. Japon şirketin otomobil bölümünü etkilemez.

Özetle hack, herhangi bir hesapla ilişkili parolayı sıfırlamak ve yönetici düzeyinde tam erişim elde etmek için Honda’nın sitelerinden biri olan Power Equipment Tech Express’teki (PETE) bir parola sıfırlama mekanizmasını kullanıyor.

Bu, API’nin herhangi bir kullanıcının yalnızca kullanıcı adını veya e-posta adresini bilerek ve o hesaba bağlı bir parola girmek zorunda kalmadan bir parola sıfırlama isteği göndermesine izin vermesi nedeniyle mümkün olmaktadır.

Bu yeteneğe sahip olan kötü niyetli bir aktör, oturum açıp başka bir hesabı ele geçirebilir ve ardından bayi sitesi URL’lerinin (ör. “admin.pedealer.honda) sıralı yapısından yararlanabilir.[.]com/dealersite//dashboard) kullanarak farklı bir bayinin yönetici kontrol paneline yetkisiz erişim sağlayın.

Honda E-ticaret

Zveare, “Yalnızca bu kimliği artırarak, her bayinin verilerine erişebilirim,” diye açıkladı. “Temel JavaScript kodu, bu kimliği alır ve verileri getirmek ve sayfada görüntülemek için API çağrılarında kullanır. Neyse ki, bu keşif, daha fazla parola sıfırlama ihtiyacını tartışmalı hale getirdi.”

Daha da kötüsü, tasarım kusuru, bir bayinin müşterilerine erişmek, web sitelerini ve ürünlerini düzenlemek ve daha da kötüsü, özel olarak hazırlanmış bir yazılım aracılığıyla tüm platformun yöneticisine (Honda çalışanları ile sınırlı bir özellik) ayrıcalıklar yükseltmek için kullanılmış olabilir. Bayi ağının detaylarını görmek için istekte bulunun.

YAKLAŞAN WEBİNAR

🔐 API Güvenliğinde Uzmanlaşma: Gerçek Saldırı Yüzeyinizi Anlamak

API ekosisteminizdeki kullanılmayan güvenlik açıklarını keşfedin ve güçlü güvenlik için proaktif adımlar atın. Bilgilendirici web seminerimize katılın!

Oturuma Katılın

Toplamda, zayıflıklar, Ağustos 2016’dan Mart 2023’e kadar tüm bayilerde 21.393 müşteri siparişine, 1.570 bayi web sitesine (1.091’i aktif), 3.588 bayi hesabına, 1.090 bayi e-postasına ve 11.034 müşteri e-postasına yasa dışı erişime izin verdi.

Tehdit aktörleri ayrıca, skimmer veya kripto para madenciliği kodu yerleştirerek bu satıcı web sitelerine erişimden yararlanabilir ve böylece yasadışı kar elde etmelerine olanak sağlayabilir.

16 Mart 2023’teki sorumlu açıklamanın ardından güvenlik açıkları, 3 Nisan 2023 itibarıyla Honda tarafından giderilmiştir.

Açıklama, Zveare’nin Toyota’nın Küresel Tedarikçi Hazırlama Bilgi Yönetim Sistemindeki ayrıntılı güvenlik sorunlarından aylar sonra geliyor (GSPIMS) Ve C360 CRM’si bu, çok sayıda kurumsal ve müşteri verisine erişmek için kullanılabilirdi.



siber-2

Ransomware çağında IT liderleri yedeklemeyi yeniden düşünmeli.
Restore edilmiş “Cipollino”, “Pinokyo’nun Maceraları” ve “Üçüncü Gezegenin Sırrı” Rus sinemalarında gösterilecek
3 Rus kozmonot, Uluslararası Uzay İstasyonundan sağ salim döndü
Destiny 2 Zaouli’nin PvE ve PvP için Bane God Roll’u
Google: Dünya çapında 12.000 işten çıkarma
ETİKETLENDİ:ağ güvenliğiAltındaBayibilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriçıktıEticaretfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihackiHondanınNasıl heklenirortayaParolaplatformundaRisksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSıfırlamaveri ihlaliverileriyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale See You In My 19th Life Netflix Uyarlama Prömiyeri Öncesinde Tamamı WEBTOON’da Mevcut
Sonraki Makale ‘Sakura and Snow’ 3060 Ti ITX Ekran Kartına Pembe GPU PCB’ler Geliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Fransız Startup, Özel Polimerlerle Sinir Yaralarını İyileştiriyor!
Genel
2026 Amazon Prime Günü RAM Fırsatları: DDR5 ve DDR4 İndirimleri
Donanım
2026 Amazon Prime Günü RAM İndirimleri: DDR5 ve DDR4 Fırsatları
Donanım
Geliştirici Günlüğü: 2026-06-22 — Yapılandırılabilir Zamanlayıcılar, Yük Testi Araç Setleri ve MCP Sunucusu
Yazılım
Yaz Sıcaklarında Serinletici: Prime Day Yaka Fanı Avantajları
Genel
Geekom, Mini PC’lerde %34 indirim ve özel %8 kod sunuyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?