тестирование безопасности авто api

  1. Сергей Попов

    Статья Уязвимости Connected Vehicle API: CVE-разбор и пентест автомобильных приложений

    На аудите REST API одного европейского автопроизводителя был подменён VIN в GET /vehicles/{vin}/status - и получены GPS-координаты, уровень топлива и статус замков чужого автомобиля. Один HTTP-запрос, один изменённый параметр. Backend просто не проверял, принадлежит ли VIN аутентифицированному...