車隊管理安全提升經營效率 身份驗證/API漏洞大意不得

基本的身分驗證安全機制可防止員工或客戶憑證遭到未經授權的用戶與駭客竊取。然而,如果車隊管理系統在儲存敏感資訊時存在安全漏洞,可能導致數據洩露,甚至違反隱私規範。 隨機選擇17家在亞洲、歐洲和美國提供車輛追蹤系統的公司進行調查。評估了他們的身分驗證流程,並透過分析發現了一個嚴重的漏洞:在URI參數中明文傳輸用戶名稱及密碼(圖1)。...
2025 年 05 月 09 日

發掘安全漏洞與攻擊路徑 聯網車輛資安風險有解

2024年2月東京Automotive World全球汽車技術展覽會上舉辦了第一屆Pwn2Own Automotive汽車資安漏洞競賽,也是首個專門發掘及解決聯網汽車技術漏洞的比賽。本文探討聯網車輛目前使用技術中存在的安全漏洞,如何被轉化為現實世界的攻擊。透過演示攻擊過程了解如何發現漏洞和網路威脅研究的必要性,將有助於避免類似情況在真實世界上演。...
2024 年 08 月 05 日

「零信任」概念下,Aruba怎麼做到全方位的主動性防護?

物聯網的發展速度,仍然呈現爆炸性的增長。根據IDC預測[i],到2022年全球將有超過300億台設備連上網路。在接下來的二年,物聯網設備就會超過510億台。 暴增的物聯網設備,包括了影印機、顯示面板、空調、安全攝影機、溫度感測器,甚至冰箱和自動駕駛汽車,每一天都產生大量的端點裝置,形成越來越複雜的邊緣網路。...
2021 年 12 月 01 日

BiiLabs攜手業安首創具身份驗證智慧販賣機

BiiLabs與業安(Yallvend)日前宣布雙方合作,將BiiLabs去中心化身份識別(Decentralized Identifiers,DID)技術導入業安販賣機升級模組,統一安全身份驗證系統,應用於販賣機協助系統升級。...
2019 年 12 月 04 日