Falla crítica en el portal de un fabricante de automóviles expone datos de clientes y permite el acceso remoto a vehículos
El investigador de seguridad Eaton Zveare descubrió una vulnerabilidad crítica en el portal online de concesionarios de un importante fabricante de automóviles. El fallo permitió la creación de una cuenta de administrador, otorgando acceso a datos confidenciales de más de 1.000 concesionarios. Esto incluyó información personal y financiera de los clientes, datos de rastreo de vehículos y la capacidad de controlar remotamente las funciones del vehículo. Aprovechando una debilidad en el sistema de inicio de sesión, Zveare eludió la autenticación y creó una cuenta de 'administrador nacional'. Aunque se solucionó en febrero de 2025, la vulnerabilidad destaca los importantes riesgos de seguridad en los sistemas de concesionarios de automóviles.