Rumah  >  Artikel  >  Peranti teknologi  >  BMW mengesahkan pelanggaran data: Ralat konfigurasi pelayan storan awan

BMW mengesahkan pelanggaran data: Ralat konfigurasi pelayan storan awan

王林
王林ke hadapan
2024-02-18 13:57:15918semak imbas

BMW mengesahkan pelanggaran data: Ralat konfigurasi pelayan storan awan

Laman ini melaporkan pada 18 Februari bahawa menurut media asing TechCrunch, insiden salah konfigurasi berlaku dalam pelayan storan awan BMW gergasi kereta, mengakibatkan pendedahan maklumat sensitif seperti kunci peribadi dan data dalaman .

Penyelidik Can Yoleri berkata bahawa semasa imbasan rutin, dia mendapati bahawa pelayan storan terurus Microsoft Azure (juga dikenali sebagai "baldi") dalam persekitaran pembangunan BMW telah dikonfigurasikan sebagai awam dan bukannya peribadi.

Yoleri menambah bahawa baldi itu mengandungi fail skrip yang mengandungi maklumat akses kontena Azure, kunci untuk alamat pelayan storan peribadi dan butiran untuk perkhidmatan awan yang lain.

Menurut maklumat yang dipelajari oleh TechCrunch, data terdedah termasuk kunci persendirian perkhidmatan awan BMW di China, Eropah dan Amerika Syarikat, serta bukti kelayakan log masuk untuk pangkalan data pengeluaran dan pembangunan BMW, tetapi tidak jelas berapa banyak data telah terdedah.

Seorang jurucakap BMW telah mengesahkan bahawa pelanggaran data menjejaskan baldi Microsoft Azure berdasarkan persekitaran pembangunan storan dan mengatakan bahawa tiada pelanggan atau data peribadi terjejas. Jurucakap itu menambah: "Kumpulan BMW telah membetulkan isu ini pada awal 2024 dan kami akan terus memantau keadaan bersama rakan kongsi kami

BMW enggan mendedahkan tempoh insiden pendedahan pelayan storan awan dan sama ada data itu." telah terjejas Akses hasad. Menurut penyelidik Yoleri, BMW tidak membatalkan atau menukar set kata laluan dan kelayakan yang terdapat dalam pelayan storan awan yang terjejas.

Mercedes-Benz juga telah menghadapi masalah keselamatan data yang serupa baru-baru ini RedHunt telah menemui kunci peribadi GitHub dalam repositori kod pekerja ini boleh mengakses semua kod pada pelayan GitHub dalaman Mercedes-Benz.

Atas ialah kandungan terperinci BMW mengesahkan pelanggaran data: Ralat konfigurasi pelayan storan awan. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan:
Artikel ini dikembalikan pada:ithome.com. Jika ada pelanggaran, sila hubungi admin@php.cn Padam