汽車号牌已變成新的信息洩露入口?!
一提到車牌,就忍不住放這個梗。。。
去年有人曝光了一些車主信息被非法交易買賣的事情,這些數據會從汽車銷售商、總部客戶系統中被洩露,然後用來做一些廣告推銷或違章詐騙等危害用戶權益的行為,比如這樣(apk文件為android手機木馬程序)
或這樣
車輛信息除了汽車經銷商,車輛管理等機構,更大的一個信息聚集地就是保險公司,因為車險是每個車主都必須要購買的,并且需要超詳細的個人信息記錄。那保險公司是否也會給用戶造成不必要的洩密困擾呢?
有人之前發現了陽光保險公司一個驚呆的漏洞 陽光保險某安全漏洞可查詢海量車主信息(車架号、發動機号、姓名、身份證号等) ,隻要你知道對方的車牌号碼,就能夠查詢車輛以及車主信息,甚至還能查到其最近的違章記錄!
首先進入該保險公司車險報價查詢頁面,輸入你想查詢的車牌号碼與地區,然後個人信息随便填(對就是随便填寫,不用與真實車主信息吻合),選個牛逼的号碼
然後點擊下一步,沒挑戰,車架号、發動機号、車主姓名、身份證号碼都出來了
不同地區查詢的信息結果不同,還可以更詳細一些
車主信息指哪打哪,利用發動機号等信息還可以查詢車主近期的違章記錄,這用來詐騙不妥妥的?比如另個北京土豪号碼近期的違章記錄。。。
車牌信息的定向查詢,加上如今各種“社工庫”的配合,能給車主帶來不小的麻煩。随便上個路被黑客盯上了,一系列的麻煩可能會接踵而來。同樣,各類的保險也是更多行業間信息洩露的另類途徑。
,更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!