
모든 사용자 및 차량에 대한 제어권을 획득하기 위한 Volvo/Eicher의 차량 관리 플랫폼 취약점 악용
요약
Volvo와 Eicher의 합작사인 VE Commercial Vehicles의 차량 관리 플랫폼 'My Eicher'에서 심각한 API 취약점이 발견되었습니다. 인증되지 않은 관리자 API를 통해 수십만 명의 고객 정보와 수백만 대의 차량 제어권을 탈취할 수 있는 위험이 확인되었습니다.
핵심 포인트
- 인증되지 않은 내부 API 노출로 인한 계정 탈취 가능성
- 수십만 명의 고객 데이터 및 운전면허증 등 민감 문서 유출 위험
- 플랫폼을 통한 대규모 차량단(Fleet) 제어권 탈취 위험
- API 경로 추측을 통한 방대한 사용자 엔드포인트 노출
AI 자동 생성 콘텐츠
본 콘텐츠는 HN AI Posts의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기