<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    通用汽車遭撞庫攻擊被暴露車主個人信息

    VSole2022-05-24 17:47:44

    近期,通用汽車表示他們在今年4月11日至29日期間檢測到了惡意登錄活動,經調查后發現黑客在某些情況下將客戶獎勵積分兌換為禮品卡,針對此次事件,通用汽車也及時給受影響的客服發郵件并告知客戶。為了彌補客戶所受損失,通用汽車表示,他們將為所有受此事件影響的客戶恢復獎勵積分。但根據調查,這些違規行為并不是通用汽車被黑客入侵的結果,而是由針對其平臺上的客戶的一波撞庫攻擊引起的。

    撞庫是指黑客通過收集網上已泄露的用戶和密碼信息,生成對應的字典表,并嘗試批量登陸其他網站后,得到一系列可以登錄的用戶。經后續的調查,通用汽車表示目前沒有證據表明登錄信息是從通用汽車本身獲得的,“未經授權的用戶獲得了之前在其他非通用汽車網站上被泄露的客戶登錄憑證的訪問權限,然后在客戶的通用汽車賬戶上重復使用這些憑證。”對此通用汽車要求受影響的用戶 在再次登錄他們的帳戶之前重置他們的密碼。

    個人信息暴露

    當黑客成功入侵用戶的通用汽車帳戶后,他們可以訪問存儲在該網站上的某些信息。此信息包括以下個人詳細信息:

    • 名字和姓氏
    • 個人電子郵件地址
    • 個人地址
    • 與帳戶綁定的注冊家庭成員的用戶名和電話號碼
    • 最后已知和保存的最喜歡的位置信息
    • 當前訂閱的 OnStar 套餐(如果適用)
    • 家庭成員的頭像和照片(如果已上傳)
    • 個人資料圖片
    • 搜索和目的地信息

    黑客入侵通用汽車賬戶時可獲得的其他信息包括汽車里程歷史、服務歷史、緊急聯系人、Wi-Fi 熱點設置(包括密碼)等。但帳戶里不包含出生日期、社會安全號碼、駕駛執照號碼、信用卡信息或銀行帳戶信息,因此這些信息沒有被泄露。

    除了重置密碼外,通用汽車還建議受影響的用戶向銀行索取信用報告,如有必要還可進行賬戶安全凍結。不幸的是,通用汽車的在線站點不支持雙重身份驗證,所以其網站無法阻止撞庫攻擊。不過還有一種做法是客戶可以給所有的支付動作添加PIN碼驗證環節。至于受影響的客戶數量,通用汽車只向加州總檢察長辦公室提交了一份通知樣本,因此我們只知道該州受影響的客戶數量,也就是略低于5,000家。

    通用汽車
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    通用汽車正在探索ChatGPT的用途,作為其與微軟更廣泛合作的一部分,一位公司高管告訴路透社。“ChatGPT將出現在一切領域,”通用汽車副總裁斯科特米勒上周在接受采訪時表示。
    近期,通用汽車表示他們在今年4月11日至29日期間檢測到了惡意登錄活動,經調查后發現黑客在某些情況下將客戶獎勵積分兌換為禮品卡,針對此次事件,通用汽車也及時給受影響的客服發郵件并告知客戶。為了彌補客戶所受損失,通用汽車表示,他們將為所有受此事件影響的客戶恢復獎勵積分。但根據調查,這些違規行為并不是通用汽車被黑客入侵的結果,而是由針對其平臺上的客戶的一波撞庫攻擊引起的。
    通用汽車表示他們在今年4月11日至29日期間檢測到了惡意登錄活動,經調查后發現黑客在某些情況下將客戶獎勵積分兌換為禮品卡,針對此次事件,通用汽車也及時給受影響的客服發郵件并告知客戶。
    Qilin勒索軟件組織聲稱對全球最大的汽車零部件供應商之一延鋒汽車內飾(延鋒)的網絡攻擊負責。延鋒是一家專注于內飾零部件的中國汽車零部件開發商和制造商,在全球 240 個地點擁有超過 57,000 名員工。該公司向通用汽車、大眾集團、福特、Stellantis(菲亞特、克萊斯勒、吉普、道奇)、寶馬、戴姆勒、豐田、本田、日產和上汽集團銷售內飾零部件。該公司構成了這些汽車制造商供應鏈的重要組成部分。
    Tor啟動臭蟲賞金計劃啟動:為黑客行為買單!2015年12月底,Tor項目在德國漢堡舉行的混沌通信大會上發表演講,宣布打算啟動一個公共漏洞獎勵計劃。此外,不太嚴重的問題將得到一件t恤、貼紙和在Tor名人堂的一次提及。Tor項目是Tor匿名網絡背后的一個非營利組織,該網絡允許任何在線用戶瀏覽互聯網,而無需擔心被跟蹤。
    關鍵詞QNX操作系統8月18日早間消息,因為黑莓公司(BlackBerry)開發的軟件存在漏洞,大量汽車及醫
    蘋果公司取消了耗時十年的電動車計劃,轉向人工智能領域。該決定令投資者松了口氣,股價上漲約1%。此舉終結了一個數十億美元的泰坦計劃,將原計劃制造的全自動駕駛電動車的設計師和工程師調往人工智能部門。
    Cybernews 研究團隊發現,美國國家安全委員會 (NSC) 網站上存在的一個漏洞暴露了大約 2000 家公司和政府機構員工的憑證。
    Cybernews 研究團隊發現,美國國家安全委員會 (NSC) 網站上存在的一個漏洞暴露了大約 2000 家公司和政府機構員工的憑證。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类