Honda Connect应用程序泄漏超过50,000名用户的个人信息

简介:

本田汽车印度公司通过Honda Connect应用程序泄漏超过50,000名用户的个人信息,这些信息存储在公开无保护的Amazon AWS S3 Bucket中。

专家最近发现两个公开的不安全的AWSBucket内包含一个未受保护的数据库,由本田Connect应用程序维护。

Honda Connect应用程序泄漏超过50,000名用户的个人信息

Honda Connect是一个智能手机应用程序,号称可以给用户带来安全感和安全性,同时可以为用户提供未来的多样性。

Honda Connect应用程序包括定期服务警报、服务预订/编辑、反馈系统、附近经销商和燃油泵定位器、我的文件(用于存储车辆的重要文件),燃料日志,SoS(一键式解决方案,让家人和朋友在紧急情况下知道你的确切位置)。

Honda Connect应用泄漏的数据

不安全的亚马逊AWS S3 Bucket泄漏了非常敏感的个人信息,例如姓名、用户及其可信联系人的电话号码、密码、性别、电子邮件地址,以及有关其车辆的信息,包括VIN,Connect ID等等。

Honda Connect应用程序泄漏超过50,000名用户的个人信息

Kromtech的安全研究人员已经报告了这种泄漏,他们并不是第一个发现泄漏的人,但是在安全研究员@Random_Robbie(twitter)之前,他留下了以下注释,名为poc.txt,日期为2018年2月28日

Honda Connect应用程序泄漏超过50,000名用户的个人信息

另外,他警告S3 Bucket用户,

如果你在S3 Bucket中发现POC.txt,则需要尽快予以保护!

泄露的信息可能会被犯罪分子利用,他们会将其用于各种恶意活动,例如访问该手机上的所有内容,当匹配到一个设备时,能具体到某人的汽车当前所在的位置、他们去过哪里、经常开车去的地方、他们如何开车以及他们从哪里出发和在哪里停留。

此外,电话号码和电子邮件地址将用于发起非常有针对性的鱼叉式网络钓鱼攻击。


原文发布时间为:2018-06-8

本文来自云栖社区合作伙伴“嘶吼网”,了解相关信息可以关注“嘶吼网”。

相关文章
|
5月前
|
算法 Java 测试技术
Java 从入门到实战完整学习路径与项目实战指南
本文详细介绍了“Java从入门到实战”的学习路径与应用实例,涵盖基础、进阶、框架工具及项目实战四个阶段。内容包括环境搭建、语法基础、面向对象编程,数据结构与算法、多线程并发、JVM原理,以及Spring框架等核心技术。通过学生管理系统、文件下载器和博客系统等实例,帮助读者将理论应用于实践。最后,提供全链路电商系统的开发方案,涉及前后端技术栈与分布式架构。附代码资源链接,助力成为合格的Java开发者。
202 4
|
11月前
|
数据采集 供应链 搜索推荐
商业案例 I AllData数据中台商业版落地实践
杭州奥零数据科技有限公司成立于2023年,专注于数据中台业务,维护开源项目AllData并提供商业版解决方案。AllData提供数据集成、存储、开发、治理及BI展示等一站式服务,支持AI大模型应用,助力企业高效利用数据价值。
|
移动开发 网络安全 数据库
新盲盒商品源码 随机开箱抢购
盲盒抽奖移动端盲盒星球泡泡玛特抽盒机盲盒手机站源码商城系统 潮玩盲盒系统商城APP公众号H5一番赏盲盒源码
171 1
|
SQL 关系型数据库 PostgreSQL
SqlAlchemy 2.0 中文文档(四十八)(1)
SqlAlchemy 2.0 中文文档(四十八)
146 0
|
机器学习/深度学习 数据采集 算法
Value(低价值密度)
Value(低价值密度)
1567 1
|
计算机视觉
OpenCV(三十四):轮廓外接最大、最小矩形和多边形拟合
OpenCV(三十四):轮廓外接最大、最小矩形和多边形拟合
1076 0
|
Linux Docker 容器
Linux环境下Docker的卸载
本文可以满足完整卸载Docker的需求。文章记录了在Linux环境下Docker的卸载过程,包括Docker软件包、镜像、容器、数据卷等文件的删除。
12690 39
|
存储 算法 安全
【Shiro 系列 06】Shiro 中密码加密
上篇文章和小伙伴们分享了 Realm 的认证策略问题,本文我想和小伙伴们来聊一聊密码的加密问题。
【Shiro 系列 06】Shiro 中密码加密