Уязвимости Connected Vehicle API: CVE-разбор и пентест автомобильных приложений

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Модуль телематического блока управления на антистатическом коврике с гравировкой API-запроса. Рядом смартфон с интерфейсом Burp Suite, тиловое свечение экрана на тёмной поверхности.



🔐 Один HTTP-запрос с чужим VIN — и Burp вернул GPS, уровень топлива и статус замков. BOLA в REST API европейского OEM: backend не проверял, принадлежит ли VIN аутентифицированному пользователю. Тот же класс ошибок, что Curry et al. вскрыли в Kia в 2024-м....

Уязвимости Connected Vehicle API: CVE-разбор и пентест автомобильных приложений

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх