Cała historia już załatanego problemu, znajduje się w wątku tutaj: jeżeli właściciel zarejestrował się we właściwym miejscu, to mógł otworzyć samochód takim żądaniem HTTP (ale musi ono zawierać poprawny token JWT!): Teraz uwaga: e-mail użytkownika przekazywany był zarówno w body żądania HTTP, jak i w JWT. Na czym polegał hack?...
Jak można było zdalnie otwierać oraz uruchamiać Hyundaie? Wystarczyło znać e-maila właściciela…
sekurak.pl 2 lat temu
- Strona główna
- Serwisy SEC
- Jak można było zdalnie otwierać oraz uruchamiać Hyundaie? Wystarczyło znać e-maila właściciela…
Powiązane
Chcesz trwalsze panele słoneczne? Smaruj je… cebulą
8 godzin temu
Zawód cyberprzestępca – przestępczość jako usługa
1 dzień temu
Przegląd technologiczny 1 – 5 września
1 dzień temu
Polecane
Piszą o nas ważni ludzie na Twitterze…
2 tygodni temu