La faille de securite permet aux pirates informatiques de prendre le controle des voitures des clients

HẠO THIÊN (T/H) |

Un expert en securite a decouvert une faille dans le portail d'information des concessionnaires d'une grande entreprise automobile qui pourrait exposer les donnees personnelles et les informations sur la voiture.

Phat hien lo hong nghiem trong trong cong thong tin danh cho dai ly cua mot hang san xuat oto. Do hoa: Hao Thien
Decouverte d'une faille de securite grave dans le portail d'information pour les concessionnaires d'un constructeur automobile. Graphique : Hao Thien

Eaton Zveare - expert en securite chez Harness Software - vient de decouvrir une grave faille dans le portail d'information pour les concessionnaires d'un constructeur automobile qui expose les donnees personnelles et les informations de voiture des clients et peut egalement permettre aux pirates de controler les voitures a distance selon Techcrunch.

Eaton Zveare a declare que la faille permet de creer un compte administrateur avec un acces illimite au systeme web centralise du constructeur automobile. Les malfaiteurs peuvent consulter les donnees personnelles et financieres suivre l'emplacement de la voiture et meme activer des fonctionnalites de controle a distance telles que la deverrouillage.

Zveare a decouvert la faille au debut de cette annee dans un projet personnel. Bien qu'il soit difficile a trouver une fois exploite cette faille permet d'ignorer completement la etape de connexion pour creer un compte de gestionnaire national. La raison en est que le code de la faille est telecharge immediatement lors de l'ouverture de la page de connexion permettant de modifier pour depasser le mecanisme de verification. Bien que le constructeur automobile n'ait pas ete nomme pour des raisons de securite selon la societe il n'y a aucun signe que la faille ait ete exploit

Avec le droit d'acces Zveare peut acceder aux donnees de plus de 1 000 concessionnaires aux Etats-Unis consulter les informations sur la voiture et le proprietaire uniquement avec le nom ou le numero de plaque d'immatriculation. Cet expert a teste la voiture d'un ami et a constate que le systeme ne demandait qu'une confirmation verbale pour transferer les droits de propriete du compte.

Le portail d'information permet egalement de se connecter une fois pour acceder au systeme d'autres concessionnaires et dispose egalement d'une fonctionnalite de pseudonyme d'utilisateur sans mot de passe. Ceci est similaire a l'erreur qui a ete decouverte sur le systeme de Toyota en 2023.

A l'interieur du systeme Zveare trouve des donnees d'identification des informations financieres la possibilite de suivre l'emplacement en temps reel des vehicules loues des vehicules de service ou en transit et meme l'option d'annulation des ordres de transport.

Actuellement le constructeur automobile a corrige l'erreur en recevant le rapport en fevrier 2025. Zveare a averti : 'Seules 2 failles API simples suffisent a briser la porte de la securite'.

HẠO THIÊN (T/H)
Nouvelles connexes

Google Gemini revele les faiblesses de la securite lors de la connexion avec des appareils physiques

|

Un groupe de recherche vient de montrer comment les pirates informatiques peuvent tromper Google Gemini en permettant a cette IA de controler automatiquement les appareils intelligents de la maison via un rendez-vous.

ABBANK presente une application bancaire numerique super rapide et securisee

|

La Banque commerciale par actions An Binh (ABBANK) vient de lancer officiellement la nouvelle generation de plateformes bancaires numeriques pour les clients individuels appelee ABBANK en remplacement de l'application AB Ditizen qui aide les clients a gerer facilement leurs finances et a prendre des decisions de depenses efficaces repondant aux besoins financiers des particuliers des menages et des familles.

La nouvelle version beta d'iOS 26 permet de verifier la securite Wi-Fi directement sur l'iPhone

|

La nouvelle version beta d'iOS 26 apporte de nombreuses ameliorations d'interface des alertes de batterie faible sur Dynamic Island et permet de verifier la securite Wi-Fi directement sur l'iPhone.

La ville de Hue est prete a deplacer des dizaines de milliers de personnes pour faire face a la tempete n° 10

|

HUE - Hue a elabore un scenario pour deplacer des dizaines de milliers de foyers et a appele des milliers de bateaux de peche a se rendre sur le rivage pour faire face a la tempete n° 10 Bualoi.

Horrible avec la situation des motos, glissant sur le pont Nhat Tan

|

Hanoï - Un jeune homme conduisant une moto est entre dans la voie de la voiture sur le pont Nhat Tan puis est tombe et a glisse sur le pont.

S'il est pret a renover le pont sur une route de milliers de milliards de VND inacheve depuis de nombreuses annees a Hanoï

|

Hanoï - Pont L3 traversant la riviere Lu - un element important du projet de route peripherique de 2 5 tronçons Dam Hong - Route nationale 1A qui sera renove a partir d'octobre 2025.

Google Gemini revele les faiblesses de la securite lors de la connexion avec des appareils physiques

Cát Tiên (THEO hindustantimes) |

Un groupe de recherche vient de montrer comment les pirates informatiques peuvent tromper Google Gemini en permettant a cette IA de controler automatiquement les appareils intelligents de la maison via un rendez-vous.

ABBANK presente une application bancaire numerique super rapide et securisee

Đinh Hương |

La Banque commerciale par actions An Binh (ABBANK) vient de lancer officiellement la nouvelle generation de plateformes bancaires numeriques pour les clients individuels appelee ABBANK en remplacement de l'application AB Ditizen qui aide les clients a gerer facilement leurs finances et a prendre des decisions de depenses efficaces repondant aux besoins financiers des particuliers des menages et des familles.

La nouvelle version beta d'iOS 26 permet de verifier la securite Wi-Fi directement sur l'iPhone

Cát Tiên (THEO hindustantimes) |

La nouvelle version beta d'iOS 26 apporte de nombreuses ameliorations d'interface des alertes de batterie faible sur Dynamic Island et permet de verifier la securite Wi-Fi directement sur l'iPhone.