您现在的位置是:物联网 >>正文
通用汽车遭撞库攻击被暴露车主个人信息
物联网13193人已围观
简介近期,通用汽车表示他们在今年4月11日至29日期间检测到了恶意登录活动,经调查后发现黑客在某些情况下将客户奖励积分兑换为礼品卡,针对此次事件,通用汽车也及时给受影响的客服发邮件并告知客户。为了弥补客户 ...

近期 ,通用通用汽车表示他们在今年4月11日至29日期间检测到了恶意登录活动 ,汽车经调查后发现黑客在某些情况下将客户奖励积分兑换为礼品卡 ,遭撞针对此次事件,库攻通用汽车也及时给受影响的击被客服发邮件并告知客户 。为了弥补客户所受损失,暴露通用汽车表示,车主他们将为所有受此事件影响的个人客户恢复奖励积分 。但根据调查,信息这些违规行为并不是通用通用汽车被黑客入侵的结果,而是汽车由针对其平台上的模板下载客户的一波撞库攻击引起的。
撞库是遭撞指黑客通过收集网上已泄露的用户和密码信息,生成对应的库攻字典表 ,并尝试批量登陆其他网站后 ,击被得到一系列可以登录的暴露用户。经后续的调查 ,通用汽车表示目前没有证据表明登录信息是从通用汽车本身获得的服务器租用,“未经授权的用户获得了之前在其他非通用汽车网站上被泄露的客户登录凭证的访问权限 ,然后在客户的通用汽车账户上重复使用这些凭证。”对此通用汽车要求受影响的用户 在再次登录他们的帐户之前重置他们的密码 。
个人信息暴露
当黑客成功入侵用户的通用汽车帐户后,他们可以访问存储在该网站上的某些信息。云计算此信息包括以下个人详细信息:
名字和姓氏,个人电子邮件地址 ,个人地址 ,与帐户绑定的注册家庭成员的用户名和电话号码 ,最后已知和保存的最喜欢的位置信息 ,当前订阅的 OnStar 套餐(如果适用),家庭成员的头像和照片(如果已上传),个人资料图片,搜索和目的香港云服务器地信息。黑客入侵通用汽车账户时可获得的其他信息包括汽车里程历史、服务历史 、紧急联系人、Wi-Fi 热点设置(包括密码)等。但帐户里不包含出生日期、社会安全号码 、驾驶执照号码、信用卡信息或银行帐户信息,因此这些信息没有被泄露 。
除了重置密码外,通用汽车还建议受影响的用户向银行索取信用报告,如有必要还可进行账户安全冻结。高防服务器不幸的是,通用汽车的在线站点不支持双重身份验证,所以其网站无法阻止撞库攻击 。不过还有一种做法是客户可以给所有的支付动作添加PIN码验证环节。至于受影响的客户数量,通用汽车只向加州总检察长办公室提交了一份通知样本,因此我们只知道该州受影响的客户数量,也就是源码下载略低于5,000家。
参考来源:https://www.bleepingcomputer.com/news/security/gm-credential-stuffing-attack-exposed-car-owners-personal-info/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/915f799077.html
相关文章
Windows 10 版本 21H1最后一次安全更新后已终止支持
物联网2022年12 月补丁星期二是 Windows 10 21H1 的最后一个补丁,它于 2021 年 5 月开始向主流用户推出。微软在一篇博文中警告说,使用此版本 Windows 10 的用户将不再收 ...
【物联网】
阅读更多整合网络安全工具的六点建议
物联网随着网络威胁形势日趋严峻,恶意行为者的能力不断增强,网络安全团队开始采用更多的工具来降低其风险敞口。这些工具本身可能具有非常大的价值,但企业如今拥有的庞大工具集已经触发了严重问题——这些工具之间的集成 ...
【物联网】
阅读更多美国证券交易委员会 X 账户被黑,引发比特币市场震荡
物联网Bleeping Computer 网站消息,威胁攻击者成功“占领”了美国证券交易委员会的 X 账户,并发布一条关于批准比特币 ETF 在证券交易所上市的虚假公告。帖子原文:今天,美国证券交易委员会批 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 2025 年 CISO 最青睐的五大安全框架
- 深信服秋季新品重磅发布:安全GPT4.0数据安全大模型与分布式存储EDS新版本520,助力数字化更简单、更安全
- Apache Roller 曝出高危漏洞(CVSS 10.0):密码修改后会话仍持续有效
- 谷歌320亿豪赌云安全热门赛道:AI+CNAPP
- 新型越狱攻击可突破 ChatGPT、DeepSeek 等主流AI服务防护
- 浏览器加密钱包高危漏洞可致资金遭窃
- 黑客利用YouTube 平台传播复杂的恶意软件
- 苹果、特斯拉均受影响,新型漏洞迫使GPU无限循环,直至系统崩溃
- 美国货币监理署邮件系统遭入侵事件被形容为惊人且严重
- 新型 MassJacker 剪贴板恶意软件,捆绑在盗版软件中偷窃加密货币钱包 云服务器香港物理机源码库亿华云网站建设b2b信息平台企业服务器