研究人员 Eaton Zveare 表示,自己使用本田汽车母公司本田集团电商网站的密码重置功能,便直接重置了网站管理员账号。接着只需要修改网页URL,就能够看到本田旗下所有经销商的资料,包括读取客户邮件资讯,乃至直接修改网站及产品信息。他从中找到了从2016年8月到今年3月高达2.1万个客户资料、1万余个客户邮件地址、1000多笔经销商邮件地址、2000多个经销商网站、3,600笔经销商帐号的 Paypal 付款地址以及内部财务报表等信息。本田集团已经修复了这些漏洞,但目前没有做出任何官方性的回应。