9Hacker News·security
API không xác thực trong My Eicher làm lộ tài khoản và phương tiện đội xe

Tóm tắt AI
Một nhà nghiên cứu bảo mật đã phát hiện các API nội bộ và quản trị không cần xác thực trong nền tảng quản lý đội xe My Eicher của Volvo/Eicher. Lỗ hổng này cho phép truy cập dữ liệu khách hàng, OTP và chiếm quyền tài khoản, từ đó có thể kiểm soát toàn bộ đội xe thương mại và làm lộ lượng lớn tài liệu nhạy cảm.
Phân tích chuyên sâu
Do AI tạo, theo từng nhóm đối tượng — bám sát nội dung bài viết.
Công nghệ trong bài
Thảo luận
Chưa có bình luận. Hãy bắt đầu thảo luận.