Vulnerability in E-Toll website expose sensitive information

2

แฮกเกอร์ชื่อ "Moe1" พบช่องโหว่การรักษาความปลอดภัยในเว็บไซต์ของ South African National Roads Agency Limited (www.sanral.co.za) ช่องโหว่ดังกล่าวช่วยให้ผู้โจมตีได้รหัสในการเข้าสู่เว็บไซต์ E-toll ถ้าผู้โจมตีรู้ชื่อผู้ใช้

แฮกเกอร์กล่าวว่า Mybroadband ในหน้ายืนยันอีเมล์ ซึ่งเป็นส่วนหนึ่งของการลงทะเบียนมีจำนวน PIN ของผู้ใช้

แฮกเกอร์ยังกล่าวอีกว่า ช่องโหว่ได้เปิดเผยข้อมูลที่สำคัญ เช่น หมายเลข, หมายเลขป้ายทะเบียนรถ, ที่อยู่ทางไปรษณีย์ และวิธีการชำระเงิน

ที่มา : ehackingnews


Leave a comment!

You must be logged in to post a comment.