La vulnerabilidad de seguridad permite a los hackers tomar el control del coche de los clientes

HẠO THIÊN (T/H) |

Un experto en seguridad descubrio una vulnerabilidad en el portal de informacion de concesionarios de una gran marca de automoviles que podria hacer que se revelen los datos personales y la informacion del coche.

Phat hien lo hong nghiem trong trong cong thong tin danh cho dai ly cua mot hang san xuat oto. Do hoa: Hao Thien
Descubren una grave vulnerabilidad de seguridad en el portal de informacion para concesionarios de un fabricante de automoviles. Grafico: Hao Thien

Eaton Zveare experto en seguridad de la empresa de software Harness acaba de descubrir una grave vulnerabilidad en el portal de informacion para concesionarios de un fabricante de automoviles que hace que los datos personales y la informacion del coche de los clientes se revelen y al mismo tiempo pueden permitir a los hackers controlar el coche de forma remota segun Techcrunch.

Eaton Zveare dijo que la vulnerabilidad permite crear una cuenta de administrador con acceso ilimitado al sistema web centralizado del fabricante de automoviles. Los malhechores pueden ver datos personales financieros rastrear la ubicacion del automovil e incluso activar funciones de control remoto como la desbloqueacion.

Zveare descubrio el error a principios de este año en un proyecto personal. Aunque es dificil de encontrar una vez que se explota este error permite omitir por completo el paso de inicio de sesion para crear una cuenta de administrador nacional. La razon es que el codigo del error se descarga inmediatamente al abrir la pagina de inicio de sesion lo que permite la edicion para superar el mecanismo de autenticacion. Aunque la empresa de automoviles no fue nombrada por razones de seguridad segun la empresa no hay indicios de que la vulnerabilidad haya sido explotada anteriormente.

Con acceso a los datos Zveare puede acceder a los datos de mas de 1.000 concesionarios en Estados Unidos buscar informacion sobre el coche y el propietario solo por nombre o numero de VIN. Este experto ha probado el coche de un amigo y ha descubierto que el sistema solo requiere una confirmacion verbal para transferir los derechos de propiedad de la cuenta.

El portal de informacion tambien permite iniciar sesion una vez para acceder al sistema de otros concesionarios y tambien tiene una funcion para hacerse pasar por otros usuarios sin contraseña. Esto es similar a un error que se detecto en el sistema de Toyota en 2023.

Dentro del sistema Zveare encuentra datos de identificacion informacion financiera la capacidad de rastrear la ubicacion en tiempo real de los coches de alquiler coches de servicio o en transito e incluso la opcion de cancelar ordenes de transporte.

Actualmente el fabricante de automoviles ha solucionado el error al recibir el informe en febrero de 2025. Zveare advierte: 'Solo 2 vulnerabilidades API simples son suficientes para romper la puerta de la seguridad'.

HẠO THIÊN (T/H)
Noticias relacionadas

Google Gemini revela la debilidad de seguridad al conectarse a dispositivos fisicos

|

Un grupo de investigacion acaba de mostrar como los hackers pueden engañar a Google Gemini haciendo que esta IA controle automaticamente los dispositivos inteligentes de la casa a traves de un horario de cita.

ABBANK presenta una aplicacion de banca digital super rapida y segura

|

El Banco Comercial Conjunto An Binh (ABBANK) acaba de lanzar oficialmente una nueva plataforma de banca digital para clientes individuales llamada ABBANK reemplazando la aplicacion AB Ditizen que ayuda a los clientes a gestionar financieramente y tomar decisiones de gasto eficaces satisfaciendo las necesidades financieras de individuos hogares empresariales y familias.

La nueva version beta de iOS 26 permite comprobar la seguridad de Wi-Fi directamente en el iPhone

|

La nueva version beta de iOS 26 trae muchas mejoras en la interfaz alertas de bateria debil en Dynamic Island y permite comprobar la seguridad de Wi-Fi directamente en el iPhone.

Polonia despliega 40.000 soldados cerca de la frontera la tension en Europa del Este alcanza niveles alarmantes

|

Polonia envia 40.000 soldados cerca de la frontera en un contexto en el que Rusia y Bielorrusia llevan a cabo los ejercicios Zapad 2025 elevando las tensiones en Europa del Este a niveles alarmantes.

Da Nang planea tener un Secretario del Comite del Partido de la Ciudad y cinco Subsecretarios para el mandato 2025-2030

|

Da Nang - 75 miembros del Comite Ejecutivo del Partido de Da Nang estan previstos para participar en el Comite Ejecutivo del Partido de Da Nang para el mandato 2025-2030 de los cuales 73 se reelejan.

Cerca de 1.600 estudiantes en la comuna montañosa de Son La siguen aislados debido a los deslizamientos de tierra

|

Son La - Han pasado mas de 10 dias la carretera principal en la comuna de Tuong Ha que sufrio deslizamientos de tierra aun no se ha reparado miles de estudiantes y personas todavia estan aislados.

El trabajo de formacion de voleibol juvenil en Vietnam necesita un gran avance

|

El trabajo de seleccion y formacion de jovenes atletas de voleibol vietnamitas enfrenta muchas dificultades por razones objetivas y subjetivas.

Google Gemini revela la debilidad de seguridad al conectarse a dispositivos fisicos

Cát Tiên (THEO hindustantimes) |

Un grupo de investigacion acaba de mostrar como los hackers pueden engañar a Google Gemini haciendo que esta IA controle automaticamente los dispositivos inteligentes de la casa a traves de un horario de cita.

ABBANK presenta una aplicacion de banca digital super rapida y segura

Đinh Hương |

El Banco Comercial Conjunto An Binh (ABBANK) acaba de lanzar oficialmente una nueva plataforma de banca digital para clientes individuales llamada ABBANK reemplazando la aplicacion AB Ditizen que ayuda a los clientes a gestionar financieramente y tomar decisiones de gasto eficaces satisfaciendo las necesidades financieras de individuos hogares empresariales y familias.

La nueva version beta de iOS 26 permite comprobar la seguridad de Wi-Fi directamente en el iPhone

Cát Tiên (THEO hindustantimes) |

La nueva version beta de iOS 26 trae muchas mejoras en la interfaz alertas de bateria debil en Dynamic Island y permite comprobar la seguridad de Wi-Fi directamente en el iPhone.