ثغرة أمنية خطيرة في بوابة صانع سيارات تكشف بيانات العملاء وتتيح الوصول عن بُعد إلى المركبات

2025-08-17
ثغرة أمنية خطيرة في بوابة صانع سيارات تكشف بيانات العملاء وتتيح الوصول عن بُعد إلى المركبات

اكتشف باحث الأمن إيتون زفير ثغرة أمنية خطيرة في بوابة وكلاء السيارات عبر الإنترنت التابعة لشركة تصنيع سيارات كبرى. سمحت هذه الثغرة بإنشاء حساب مسؤول، مما يمنح الوصول إلى بيانات حساسة من أكثر من 1000 وكالة. وشمل ذلك معلومات شخصية ومالية للعملاء، وبيانات تتبع المركبات، وإمكانية التحكم عن بُعد في وظائف المركبات. من خلال استغلال نقطة ضعف في نظام تسجيل الدخول، تجاوز زفير عملية المصادقة وأنشأ حساب "مسؤول وطني". على الرغم من إصلاحه في فبراير 2025، إلا أن هذه الثغرة تبرز المخاطر الأمنية الكبيرة في أنظمة وكلاء السيارات.

التكنولوجيا