最近,梅赛德斯-奔驰(Mercedes-Benz)在美国的应用程序中存在严重的安全漏洞,可以查看其他车主的个人信息。

科技媒体tech crunch 10月19日报道说,美国奔驰车主解锁和操作汽车的应用程序(APP)错误地显示了其他车主的账户和车辆信息,包括姓名、最近的活动、电话号码等。

这个明显的安全漏洞发生在当地时间10月18日晚些时候,此后该应用程序以“网站维护”为由离线。

根据Google play排名,已经有超过10万名顾客安装了该应用程序。

近年来,现代汽车企业为车型和车主提供专属应用程序,方便车主远程定位、管理汽车、连接娱乐系统。但是,随着汽车连接到网络和应用程序,安全漏洞使研究人员能够远程劫持或跟踪车辆,这种安全漏洞的出现给车主带来了问题。

西雅图的主人告诉TechCrunch,他和一个朋友都是奔驰的车主。他们在各自的应用程序中展示了不同客户的同一辆车,他们可以看到这辆车最近的活动(包括最近的位置),但他们无法利用应用程序的功能跟踪实时位置。

这位车主说,他建议公司在反映相关情况时立即删除该应用程序,直到奔驰客服代表修好为止。

据报道,可以看到其他车辆的信息,但车主们表示,车辆解锁和车辆启动停止功能在应用程序中不起作用,在一定程度上限制了此次安全漏洞的影响。

这个安全漏洞是如何发生的,以及出现这个安全问题的范围也不清楚。

梅赛德斯-奔驰母公司戴姆勒(Daimler)发言人多纳博兰(Donna Boland)表示:“(上周五)有一段时间,我们的应用程序显示了错误的客户数据。”

这位发言人说:“显示的信息是缓存的信息。不是对账户的实时访问,也看不到财务信息,不能与泄露的账户相关的车辆交互,也不能确认车辆的实时位置。”她补充说:“当我们意识到这个问题时,我们关闭了系统,识别并解决了这个问题。”

今年8月,Credit Karma的移动应用程序也出现了类似的安全漏洞。这家信用监控公司承认,用户不小心看到了其他用户的账户信息(包括信用卡账户和余额详细信息)。尽管如此,该公司否认数据泄露。

相关推荐