安全動態(tài)

100余家車廠機密數(shù)據(jù)泄漏 特斯拉豐田福特未能幸免

來源:聚銘網絡    發(fā)布時間:2018-07-22    瀏覽次數(shù):
 

信息來源:cnBeta

網絡安全公司 UpGuard 的安全研究員報告稱,100 多家車廠的機密數(shù)據(jù)被泄露,包括通用汽車、菲亞特克萊斯勒、福特、特斯拉、豐田、蒂森克虜伯、大眾等。數(shù)據(jù)泄漏的源頭都指向了這些車廠的共同服務器提供商 Level One Robotics,涉及機密文件 47000 個。

泄露的數(shù)據(jù)包括上述車廠的發(fā)展詳細藍圖的產品設計圖表、消費者發(fā)票合約信息、工作研發(fā)計劃等一系列機密信息。

這個車禍般的數(shù)據(jù)泄漏是如何發(fā)生的?據(jù)安全研究員分析,上述服務器使用了一種用于備份大型數(shù)據(jù)集的通用文件傳輸協(xié)議 rsync ,由于沒有設定任何安全密碼保護措施,通過該傳輸協(xié)議,用戶可無障礙訪問其中的隱私數(shù)據(jù),而且,連接到 rsync 端口的任何客戶端都有權下載數(shù)據(jù)。

7 月 10 日,Level One 采取斷網脫機的方式暫時切斷了此次數(shù)據(jù)庫泄露的路徑。

imagea.pngimage8.pngimage4.pngimage3.pngimage1.pngimage9.pngimage5-1.pngdata-1_1.JPG

 
 

上一篇:2018年07月21日 聚銘安全速遞

下一篇:2018年07月22日 聚銘安全速遞