Програмісти з Vulnerability Labs виявили вразливості в роботі офіційного web-ресурсу компанії BMW, а також порталу Connected Drives, передає "Автоблог".
Дослідження помилок у вихідному коді стартувало саме з сайту Connected Drives. Для авторизації і аутентифікації користувача використовується VIN-номер авто, яким володіє користувач. Однак, якщо ввести номер чужого автомобіля, то з'являється можливість отримати доступ до його облікового запису.
Відносно офіційного ресурсу концерну BMW, з'ясувалося, що при зміні пароля у користувача може виникнути ряд проблем. Крім усього іншого, зловмисники можуть використовувати ці недоліки в своїх злочинних цілях.

До речі, про ці вразливості було відомо вже давно, і керівники IT-відділу баварської компанії були сповіщені про це. Однак ніяких послідовних дій для їх усунення вжито не було.
Читайте також:
- Перший індійський електромобіль хоче переплюнути Tesla
- Київ і Одесу з'єднає платна траса
- Пляшка з водою мало не призвела до пожежі в автомобілі
- Шокуюче відео: чим займаються британські жінки за кермом
- Ноу-хау по-київськи: дорогу відремонтували цеглою
- Як зміниться український авторинок після зниження акцизів на б/у автомобілі
- ТОП-10: арабські автомобілі – від суперкарів до броньовиків
- Відеошок: власник Lamborghini смажить на двигуні яєчню
- Злодій викрав машину за допомогою ноутбука
- Найдивовижніша в світі підводна дорога
- Українські автомобільні заводи призупинилися
- У Канаді здивували будівництвом "консервного джипа"
- Україну заполонили електромобілі
- ДТП на 15 млн: Lamborghini врізався у відбійник в Підмосков'ї
- Під Києвом знайшли майстерню, де масово розбирали викрадені автомобілі