車隊管理安全提升經營效率 身份驗證/API漏洞大意不得

基本的身分驗證安全機制可防止員工或客戶憑證遭到未經授權的用戶與駭客竊取。然而,如果車隊管理系統在儲存敏感資訊時存在安全漏洞,可能導致數據洩露,甚至違反隱私規範。 隨機選擇17家在亞洲、歐洲和美國提供車輛追蹤系統的公司進行調查。評估了他們的身分驗證流程,並透過分析發現了一個嚴重的漏洞:在URI參數中明文傳輸用戶名稱及密碼(圖1)。...
2025 年 05 月 09 日