← All insights
Case Study · VAPT

DETEKTERA SÅRBARHETER OCH LOGISKA FLÖDEN MED HJÄLP AV SÅRBARHETSBEDÖMNINGAR

success story

KUNDÖVERSIKT

En av biltillverkarna ville genomföra en sårbarhetsbedömning för sin webb- och mobilplattform för att tillhandahålla föraren ett enkelt och smidigt gränssnitt för att övervaka och hantera bilen.

PROJEKTUTMANINGAR

  • Som biltillverkare var systemsäkerheten hos en ny bil av största vikt. Fordonets webb- och mobilplattformar har utformats för att ge förare ett smidigt och lättanvänt gränssnitt för att övervaka och hantera bilen.
  • Vad prestanda beträffar fungerar plattformen som den ska. För att förebygga störningar utifrån på plattformen ville man hitta eventuella okända sårbarheter som kan utsätta föraren eller fordonet för risker.

LÖSNINGAR

  • Genom att fokusera på det mobila programmeringsgränssnittet har vi testat en serie olika scenarier.
  • Med testkontobehörigheter har vi hängt utanför en tilldelad miljö. Vi har tagit kontroll över andra fordon med hjälp av chassinummer.
  • Genom att utnyttja sårbarheter som upptäckts i dolda och odokumenterade gränssnitt kunde vi utnyttja GPS-funktioner till att hitta bilar, låsa och låsa upp fordon och utföra andra illvilliga uppgifter.

FÖRETAGSFÖRDELAR

  • Detta har lett till en omfattande utvärdering av webb- och mobilplattformen till kunden och hjälpt dem förstå vilka kryphål och fel som kunnat leda till större cyberattacker.