最近,梅赛德斯-奔驰(Mercedes-Benz)在美国的应用程序中存在严重的安全漏洞,可以查看其他车主的个人信息。
科技媒体tech crunch 10月19日报道说,美国奔驰车主解锁和操作汽车的应用程序(APP)错误地显示了其他车主的账户和车辆信息,包括姓名、最近的活动、电话号码等。
这个明显的安全漏洞发生在当地时间10月18日晚些时候,此后该应用程序以“网站维护”为由离线。
根据Google play排名,已经有超过10万名顾客安装了该应用程序。
近年来,现代汽车企业为车型和车主提供专属应用程序,方便车主远程定位、管理汽车、连接娱乐系统。但是,随着汽车连接到网络和应用程序,安全漏洞使研究人员能够远程劫持或跟踪车辆,这种安全漏洞的出现给车主带来了问题。
西雅图的主人告诉TechCrunch,他和一个朋友都是奔驰的车主。他们在各自的应用程序中展示了不同客户的同一辆车,他们可以看到这辆车最近的活动(包括最近的位置),但他们无法利用应用程序的功能跟踪实时位置。
这位车主说,他建议公司在反映相关情况时立即删除该应用程序,直到奔驰客服代表修好为止。
据报道,可以看到其他车辆的信息,但车主们表示,车辆解锁和车辆启动停止功能在应用程序中不起作用,在一定程度上限制了此次安全漏洞的影响。
这个安全漏洞是如何发生的,以及出现这个安全问题的范围也不清楚。
梅赛德斯-奔驰母公司戴姆勒(Daimler)发言人多纳博兰(Donna Boland)表示:“(上周五)有一段时间,我们的应用程序显示了错误的客户数据。”
这位发言人说:“显示的信息是缓存的信息。不是对账户的实时访问,也看不到财务信息,不能与泄露的账户相关的车辆交互,也不能确认车辆的实时位置。”她补充说:“当我们意识到这个问题时,我们关闭了系统,识别并解决了这个问题。”
今年8月,Credit Karma的移动应用程序也出现了类似的安全漏洞。这家信用监控公司承认,用户不小心看到了其他用户的账户信息(包括信用卡账户和余额详细信息)。尽管如此,该公司否认数据泄露。
1.文章《【奔驰客户端车辆定位怎么关】奔驰app在美国爆出安全漏洞,可以查看其他车主信息》援引自互联网,为网友投稿收集整理,仅供学习和研究使用,内容仅代表作者本人观点,与本网站无关,侵删请点击页脚联系方式。
2.文章《【奔驰客户端车辆定位怎么关】奔驰app在美国爆出安全漏洞,可以查看其他车主信息》仅供读者参考,本网站未对该内容进行证实,对其原创性、真实性、完整性、及时性不作任何保证。
相关推荐
- . 现代买票为什么带上携程保险
- . 潮阳怎么去广州南站
- . 湖南马拉河怎么样
- . 烧纸为什么到三岔路口
- . 百色为什么这么热
- . 神州租车怎么样
- . 芜湖方特哪个适合儿童
- . 护肤品保养液是什么类目
- . 早晚的护肤保养有哪些项目
- . 女孩护肤品怎么保养的最好