Falha crítica em portal de montadora expõe dados de clientes e permite acesso remoto a veículos
2025-08-17

O pesquisador de segurança Eaton Zveare descobriu uma vulnerabilidade crítica no portal online de concessionárias de uma grande montadora. A falha permitiu a criação de uma conta de administrador, concedendo acesso a dados confidenciais de mais de 1.000 concessionárias. Isso incluiu informações pessoais e financeiras de clientes, dados de rastreamento de veículos e a capacidade de controlar remotamente as funções do veículo. Explorando uma fraqueza no sistema de login, Zveare contornou a autenticação e criou uma conta de 'administrador nacional'. Embora corrigida em fevereiro de 2025, a vulnerabilidade destaca riscos significativos de segurança nos sistemas de concessionárias de automóveis.
Tecnologia