Honda Connect应用程序泄漏超过50,000名用户的个人信息

简介:

本田汽车印度公司通过Honda Connect应用程序泄漏超过50,000名用户的个人信息,这些信息存储在公开无保护的Amazon AWS S3 Bucket中。

专家最近发现两个公开的不安全的AWSBucket内包含一个未受保护的数据库,由本田Connect应用程序维护。

Honda Connect应用程序泄漏超过50,000名用户的个人信息

Honda Connect是一个智能手机应用程序,号称可以给用户带来安全感和安全性,同时可以为用户提供未来的多样性。

Honda Connect应用程序包括定期服务警报、服务预订/编辑、反馈系统、附近经销商和燃油泵定位器、我的文件(用于存储车辆的重要文件),燃料日志,SoS(一键式解决方案,让家人和朋友在紧急情况下知道你的确切位置)。

Honda Connect应用泄漏的数据

不安全的亚马逊AWS S3 Bucket泄漏了非常敏感的个人信息,例如姓名、用户及其可信联系人的电话号码、密码、性别、电子邮件地址,以及有关其车辆的信息,包括VIN,Connect ID等等。

Honda Connect应用程序泄漏超过50,000名用户的个人信息

Kromtech的安全研究人员已经报告了这种泄漏,他们并不是第一个发现泄漏的人,但是在安全研究员@Random_Robbie(twitter)之前,他留下了以下注释,名为poc.txt,日期为2018年2月28日

Honda Connect应用程序泄漏超过50,000名用户的个人信息

另外,他警告S3 Bucket用户,

如果你在S3 Bucket中发现POC.txt,则需要尽快予以保护!

泄露的信息可能会被犯罪分子利用,他们会将其用于各种恶意活动,例如访问该手机上的所有内容,当匹配到一个设备时,能具体到某人的汽车当前所在的位置、他们去过哪里、经常开车去的地方、他们如何开车以及他们从哪里出发和在哪里停留。

此外,电话号码和电子邮件地址将用于发起非常有针对性的鱼叉式网络钓鱼攻击。


原文发布时间为:2018-06-8

本文来自云栖社区合作伙伴“嘶吼网”,了解相关信息可以关注“嘶吼网”。

相关文章
修改MD5值:降低iOS应用程序关联性判定,减少拒绝风险
ios应用程序存储一些图片,资源,配置信息,甚至敏感数据如用户信息、证书、私钥等。这些数据怎么保护呢?可以使用iOS提供的Keychain来保护敏感数据,也可以使用加密技术,或者使用Ipa Guard 来弱化文件名称含义,增加破解难度。实现保护iOS app应用程序不被反编译、破解或篡改。
社会你“小峰哥“用Java实现了管理员可以修改任意用户Session的功能 上
社会你“小峰哥“用Java实现了管理员可以修改任意用户Session的功能 上
168 0
社会你“小峰哥“用Java实现了管理员可以修改任意用户Session的功能   上
社会你“小峰哥“用Java实现了管理员可以修改任意用户Session的功能 下
社会你“小峰哥“用Java实现了管理员可以修改任意用户Session的功能 下
217 0
社会你“小峰哥“用Java实现了管理员可以修改任意用户Session的功能   下
【javaweb】【Session】记录用户访问时间
【javaweb】【Session】记录用户访问时间
192 0
【javaweb】【Session】记录用户访问时间
【JavaWeb】【Cookie】通过Cookie记录用户上次登陆时间并判断用户是否是首次登陆
【JavaWeb】【Cookie】通过Cookie记录用户上次登陆时间并判断用户是否是首次登陆
317 0
细讲前端设置cookie, 储存用户登录信息
我们都知道如果想做一个用户登录并使浏览器保存其登录信息,使得用户下次再访问网页的时候无需再次进行登录操作,我们需要用到 cookies , 今天我们就来讲讲前端如何给客户端设置 cookie cookie 只有在服务环境下,才能设置,所以如果要尝试练习设置cookie的话,可以使用webstorm编辑器, 它内部自带服务环境,如果用别的编辑器的小伙伴的话,先自己搭一个简单的服务环境哦~
1099 0
细讲前端设置cookie, 储存用户登录信息
数千用户将包含敏感数据的 Firefox cookie 数据库提交至 GitHub
数千用户将包含敏感数据的 Firefox cookie 数据库提交至 GitHub
149 0
数千用户将包含敏感数据的 Firefox cookie 数据库提交至 GitHub
Facebook对泄露用户信息独立开发者发出警告
北京时间10月19日凌晨消息,据国外媒体报道,周一在《华尔街日报》报道Facebook一些应用软件正在共享用户的身份信息后,该网站向独立开发者发出了严厉警告。 先前有报告称,Facebook的某些应用将用户个人信息不恰当地与广告商和互联网追踪公司分享。
891 0