本田電商網(wǎng)站曝重大安全漏洞 經(jīng)銷商與客戶信息遭威脅-當前資訊


(相關(guān)資料圖)

近日,研究人員發(fā)現(xiàn)本田集團電商網(wǎng)站存在重大安全漏洞,可能導(dǎo)致經(jīng)銷商與客戶信息被黑客輕易獲取。安全研究人員Eaton Zveare通過網(wǎng)站密碼重置功能,成功重置了網(wǎng)站管理員賬號。完成這一步后,僅需修改網(wǎng)頁URL,便可直接訪問本田旗下所有經(jīng)銷商信息,讀取客戶郵件資料,甚至修改網(wǎng)站與產(chǎn)品相關(guān)信息。此外,Eaton Zveare在本田某經(jīng)銷商網(wǎng)站的管理員頁面中找到一個可用于偽造身份的漏洞,可冒充本田管理員獲取各類信息,包括客戶關(guān)系圖、訂閱網(wǎng)站服務(wù)的經(jīng)銷商數(shù)量以及企業(yè)總收入等。他通過這一漏洞獲取了大量客戶資料、郵件地址、經(jīng)銷商支付地址及內(nèi)部財務(wù)報表等信息。目前,本田集團已修復(fù)這一漏洞,但尚未作出回應(yīng)。

推薦DIY文章
全國職工數(shù)字化應(yīng)用技術(shù)技能大賽決賽收官
強者恒強,江鈴福特全順何以持續(xù)領(lǐng)跑輕客市場?
最新資訊:機械設(shè)計基礎(chǔ)精品課程 讓學(xué)習(xí)像拆分講解設(shè)備案例一樣簡單!
陳一冰公開資料介紹 是中國男子體操新生代中的佼佼者_天天熱資訊
地下城與勇士守護者祭壇 可以通過工藝領(lǐng)主之塔獲得固體亡靈碎片嗎-環(huán)球聚看點
世界熱點!璀璨人生李沁演技 其在2008年飾演新版紅樓夢而出道
精彩新聞

超前放送