Skandal w branży ubezpieczeń: Hakerzy zagrażają Toyocie!
Skandal w branży ubezpieczeń: Hakerzy zagrażają Toyocie!
Badacze z Eaton-Works ujawnili niebezpieczną lukę w systemie bezpieczeństwa brokera ubezpieczeń Toyoty, TTIBI. Ta sytuacja miała miejsce podczas hackowania innej firmy, Eicher Motors, co pokazuje, jak łatwo można zdobyć dostęp do wrażliwych danych.
Wykorzystane API do „Premium Calculator” zawierało funkcjonalność, która umożliwiała wysyłanie wiadomości e-mail. Co gorsza, nie wymagało to żadnego uwierzytelnienia, co stawia pod znakiem zapytania bezpieczeństwo całego systemu.
Badacze znaleźli również logi serwera, które ujawniały zakodowane w base64 hasła. To pokazuje, jak ważne jest, aby firmy motoryzacyjne i ubezpieczeniowe zainwestowały w lepsze zabezpieczenia.
Na podstawie: Źródła








