언어 바꾸기English
이전 목록

Volvo/Eicher의 차량 관리 플랫폼을 악용해 모든 사용자와 차량을 장악

Exploiting Volvo/Eicher’s fleet management platform to gain control over all users and vehicles

TL;DR AI

핵심 요약

1분
  1. 연구진이 VE Commercial Vehicles의 My Eicher 플랫폼에서 인증 없이 접근 가능한 내부·관리자 API를 발견했다.

  2. 노출된 엔드포인트는 계정 및 차량 운영 데이터, OTP 기록 등 민감 정보를 유출했다.

  3. 공격자는 OTP 기반 로그인 흐름을 악용해 계정을 탈취하고 차량까지 제어할 수 있었다.

  4. 이 취약점은 상용 차량 수백 대에 걸쳐 개인정보와 운영 정보를 노출할 수 있는 위험이 있었다.

원문 보기