Titular | La aplicación de honda no es capaz de verificar los certificados de seguridad | |
---|---|---|
Año | 2015 | |
Mes | Mayo | |
País | ||
Descripción | La aplicación ‘Honda Moto LINC’ para Android no es capaz de verificar los certificados del servidor SSL, de tal manera que un cracker que realice un ataque MitM -man in the midle, ataque que consiste en colocarse entre la comunicación de la app y el servidor- podría escuchar comunicaciones encriptadas. Entre otras cosas, la app es capaz de calcular rutas, ofrecer información de tráfico, mostrar un gráfico con el consumo de combustible o recibir información meteorológica. | |
Intencionalidad | Hacker | |
Objetivo | Vehículo | |
Compañía | HONDA | |
Tipo de compañía | OEM | |
Datos/Vida | Datos | |
Acceso | Aplicación | |
Reconocido por la marca | Sí | |
Fuente | https://jvn.jp/en/jp/JVN75851252/index.html |