IT обозрение


Новости интернета и компьютерных технологий

10 млн VIN автомобилей доступны в интернете без авторизации

07 июня
08:24 2017

10 млн VIN автомобилей доступны в интернете без авторизации

Исследователи компании Kromtech Security Research Center обнаружили в открытом доступе базу данных, содержащую свыше 10 млн идентификационных номеров транспортных средств (VIN). По мнению экспертов, БД была создана для маркетинговых целей одним или несколькими автодилерами из США.
Данные находятся в открытом доступе уже 137 дней, и любой, кто знает, что искать, может просканировать интернет и без какой-либо авторизации загрузить БД. Ее контент разделен на три основные секции, каждая из которых содержит информацию о клиентах, автомобилях и купле-продаже машин.
В таблице с данными клиентов представлены такие сведения, как полные имена, адреса, номера сотового, домашнего и рабочего телефонов, электронные адреса, дата рождения, пол и количество детей в возрасте от 12 лет. Таблица с данными автомобилей содержит VIN машин, а также сведения о моделях, годах выпуска, пробеге и продавце. В третьей таблице представлены VIN, данные одометра, сумма ежемесячного платежа, стоимость покупки и тип оплаты (наличные, банковский чек или кредитная карта).
Содержащиеся в БД сведения могут использоваться киберпреступниками в мошеннических целях, в частности для кражи личности. Последние десять лет угонщики с помощью VIN выдают краденые машины за официально зарегистрированные (так называемое «клонирование автомобиля»). Злоумышленники также могут использовать VIN для создания дубликатов ключей автомобиля. Ярким примером является мексиканская банда байкеров, угонявшая джипы Jeep Wrangler на юге Калифорнии и недавно арестованная ФБР.
Идентификационный номер транспортного средства – уникальный код транспортного средства, состоящий из 17 символов. В коде представлена информация о производителе и характеристиках транспортного средства, и годе выпуска.
«Клонирование автомобиля» (другое название «VIN клонирование») – мошенническая техника, предполагающая использование VIN официально зарегистрированного автомобиля с целью скрыть идентификацию краденой машины.

Источник: securitylab.ru


Статьи по теме

0 0 vote
Article Rating
Подписаться
Уведомление о
guest
0 Комментарий
Inline Feedbacks
View all comments

Последние новости

    Сегодняшнее обновление для The Last of Us Part II добавит возможность целиться с помощью гироскопов

3:20 Сегодняшнее обновление для The Last of Us Part II добавит возможность целиться с помощью гироскопов

0 комментариев Читать всю статью