漏洞概要 关注数(24) 关注此漏洞
缺陷编号:wooyun-2015-089703
漏洞标题:被忽略的汽车上的安全问题(影响多个省市地区上千万辆车辆车主资料)
相关厂商:cncert国家互联网应急中心
漏洞作者: 蜉蝣
提交时间:2015-01-02 15:51
修复时间:2015-01-04 13:42
公开时间:2015-01-04 13:42
漏洞类型:用户资料大量泄漏
危害等级:低
自评Rank:1
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]
Tags标签: 无
漏洞详情
披露状态:
2015-01-02: 细节已通知厂商并且等待厂商处理中
2015-01-04: 厂商已经主动忽略漏洞,细节向公众公开
简要描述:
RT
详细说明:
车辆识别代码号作为车辆的身份证,用于汽车上的一组独一无二的号码。大多被标于仪表盘左侧。以前一直以为那个不是车辆识别代码,车辆识别代码只出现在机动车行驶证上,以及发票上。 利用车辆识别代码加上车牌号,1:可查车辆违章记录,这个貌似全国都可查。2:多的省市地区的网上车管所,可凭借车辆识别代码加车牌号,修改机动车联系地址,联系手机号,或者查看机动车联系资料
漏洞证明:
危害就不多说了
随便找了几个存在这一问题的网上车管所
这些网站还不是全部,本以为买车时候填个人资料时,车管所会保管好自己的资料。没想到自己的资料就写在车上,任意一个人想看就看到了。以后看到个土豪妹子开车,就可以查查她住址,邮寄个跳蛋过去
修复方案:
限制
版权声明:转载请注明来源 蜉蝣@乌云
漏洞回应
厂商回应:
危害等级:无影响厂商忽略
忽略时间:2015-01-04 13:42
厂商回复:
暂不认定为技术风险。未列入处置流程。
最新状态:
暂无