博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
Honda Connect应用程序泄漏超过50,000名用户的个人信息
阅读量:7110 次
发布时间:2019-06-28

本文共 751 字,大约阅读时间需要 2 分钟。

本田汽车印度公司通过Honda Connect应用程序泄漏超过50,000名用户的个人信息,这些信息存储在公开无保护的Amazon AWS S3 Bucket中。

专家最近发现两个公开的不安全的AWSBucket内包含一个未受保护的数据库,由本田Connect应用程序维护。

Honda Connect应用程序泄漏超过50,000名用户的个人信息

Honda Connect是一个智能手机应用程序,号称可以给用户带来安全感和安全性,同时可以为用户提供未来的多样性。

Honda Connect应用程序包括定期服务警报、服务预订/编辑、反馈系统、附近经销商和燃油泵定位器、我的文件(用于存储车辆的重要文件),燃料日志,SoS(一键式解决方案,让家人和朋友在紧急情况下知道你的确切位置)。

Honda Connect应用泄漏的数据

不安全的亚马逊泄漏了非常敏感的个人信息,例如姓名、用户及其可信联系人的电话号码、密码、性别、电子邮件地址,以及有关其车辆的信息,包括VIN,Connect ID等等。

Honda Connect应用程序泄漏超过50,000名用户的个人信息

的安全研究人员已经报告了这种泄漏,他们并不是第一个发现泄漏的人,但是在安全研究员@Random_Robbie(twitter)之前,他留下了以下注释,名为poc.txt,日期为2018年2月28日

Honda Connect应用程序泄漏超过50,000名用户的个人信息

另外,他警告S3 Bucket用户,

如果你在S3 Bucket中发现POC.txt,则需要尽快予以保护!

泄露的信息可能会被犯罪分子利用,他们会将其用于各种恶意活动,例如访问该手机上的所有内容,当匹配到一个设备时,能具体到某人的汽车当前所在的位置、他们去过哪里、经常开车去的地方、他们如何开车以及他们从哪里出发和在哪里停留。

此外,电话号码和电子邮件地址将用于发起非常有针对性的攻击。

原文发布时间为:2018-06-8

本文来自云栖社区合作伙伴“”,了解相关信息可以关注“”。

转载地址:http://kwthl.baihongyu.com/

你可能感兴趣的文章
Linux命令: 查找文件中的字符串
查看>>
JAVA高精度3_比较大小
查看>>
JavaScript内置对象--Math对象
查看>>
android通过wifi连接经常超时
查看>>
Javaweb学习笔记——(二十四)——————图书商城项目
查看>>
hadoop生态搭建(3节点)-11.storm配置
查看>>
Node(十二)加密解密
查看>>
android异步任务asyncTask详细分析
查看>>
HTML DOM 事件
查看>>
hello swift
查看>>
HDU-4145 A Simple Problem 简单数论
查看>>
〖Linux〗在tmux同时使用bash和zsh
查看>>
android 学习笔记(五) 调试相关 5.2 在android真机中建一个ssh服务器
查看>>
TCP报文首部详解
查看>>
DataNode 详解及HDFS 2.X新特性
查看>>
Java 语言基础之数组应用
查看>>
接口和抽象类区别。
查看>>
《大话设计模式》读书笔记-第11章 迪米特法则
查看>>
第二类斯特林数学习笔记
查看>>
天津读书圣地推荐
查看>>