Toyota T-Connect පරිශීලක දත්ත ගබඩාවේ ප්‍රවේශ යතුර GitHub මත වැරදි ලෙස ප්‍රකාශයට පත් කර ඇත

මෝටර් රථ නිෂ්පාදන සංස්ථාව Toyota විසින් T-Connect ජංගම යෙදුමේ පරිශීලක පදනමේ කාන්දුවක් පිළිබඳ තොරතුරු අනාවරණය කර ඇති අතර එමඟින් ඔබේ ස්මාර්ට් ජංගම දුරකථනය මෝටර් රථයේ තොරතුරු පද්ධතිය සමඟ ඒකාබද්ධ කිරීමට ඉඩ සලසයි. ගනුදෙනුකරුවන්ගේ පුද්ගලික දත්ත ගබඩා කරන සේවාදායකයට ප්‍රවේශ යතුර අඩංගු T-Connect වෙබ් අඩවියේ මූලාශ්‍ර පාඨවලින් කොටසක් GitHub හි ප්‍රකාශනය කිරීම මෙම සිදුවීමට හේතු විය. කේතය වැරදි ලෙස 2017 දී පොදු ගබඩාවක ප්‍රකාශයට පත් කරන ලද අතර කාන්දුව 2022 සැප්තැම්බර් මැද දක්වා අනාවරණය නොවීය.

ප්‍රකාශිත යතුර භාවිතා කරමින්, T-Connect යෙදුම භාවිතා කරන්නන් 269කට වඩා වැඩි පිරිසකගේ ඊමේල් ලිපින සහ පාලන කේත අඩංගු දත්ත සමුදායකට ප්‍රහාරකයන්ට ප්‍රවේශය ලබා ගත හැක. තත්වය විශ්ලේෂණය කිරීමෙන් පෙන්නුම් කළේ කාන්දුවට හේතුව T-Connect වෙබ් අඩවියේ සංවර්ධනයට සම්බන්ධ උප කොන්ත්‍රාත්කරුගේ දෝෂයක් බවයි. ප්‍රසිද්ධියේ ලබා ගත හැකි යතුර අනවසරයෙන් භාවිතා කළ බවට කිසිදු හෝඩුවාවක් හඳුනාගෙන නොමැති නමුත් දත්ත ගබඩාවේ අන්තර්ගතය ආගන්තුකයන් අතට පත්වීම සම්පූර්ණයෙන්ම වැළැක්විය නොහැක. සැප්තැම්බර් 17 වන දින ගැටලුව හඳුනා ගැනීමෙන් පසුව, සම්මුතියට පත් වූ යතුර නව එකක් සමඟ ප්රතිස්ථාපනය විය.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න