La vulnérabilité de l'Outil de vente au détail Tesla a conduit à la Prise de contrôle du Compte

L'application autorise les connexions aux comptes internes et externes et utilise pour l'authentification un jeton Web JSON (JWT) qui spécifie une adresse e-mail effacée pour les comptes d'utilisateurs définis manuellement, explique Evan Connelly, chercheur en sécurité.

>>Plus