пентест автомобильных приложений
Всё по теме «пентест автомобильных приложений» на форуме Codeby.net. Обсуждений: 2. Разборы, инструменты и практика по информационной безопасности.
-
Статья Уязвимости Connected Vehicle API: CVE-разбор и пентест автомобильных приложений
На аудите REST API одного европейского автопроизводителя был подменён VIN в GET /vehicles/{vin}/status - и получены GPS-координаты, уровень топлива и статус замков чужого автомобиля. Один HTTP-запрос, один изменённый параметр. Backend просто не проверял, принадлежит ли VIN аутентифицированному...- Сергей Попов
- Тема
- automotive api security bola vin automotive connected car уязвимости cve разбор automotive vehicle api authentication bypass пентест автомобильных приложений тестирование безопасности авто api уязвимости connected vehicle api
- Ответы: 0
- Раздел: Мобильная безопасность
-
Статья Безопасность подключённых автомобилей: пентест мобильного приложения от реверса APK до удалённых команд
Несколько CVE, рабочие end-to-end exploit-цепочки, fleet-wide impact: от захардкоженных credentials в APK до удалённой разблокировки дверей, доступа к камерам и запуска двигателя. Серия работ Curry et al. («Web Hackers vs. The Auto Industry», samcurry.net, январь 2023) показала, что отправной...- Сергей Попов
- Тема
- api security automotive automotive pentesting connected vehicle security owasp api automotive vehicle cybersecurity research безопасность подключённых автомобилей пентест автомобильных приложений уязвимости мобильных приложений автомобилей
- Ответы: 0
- Раздел: Мобильная безопасность