宝马确认数据泄露:云存储“不受保护”,敏感数据暴露

小夏 科技 更新 2024-02-18

近日,全球知名汽车制造商宝马陷入了云存储安全危机。 研究人员Can Yoleri报告说,在一次例行扫描中,他意外地发现宝马的云存储服务器(也称为“存储桶”)配置错误,并设置为公共访问状态,而不是预期的私有状态。 这个严重的配置错误将宝马的私钥、内部数据和其他敏感信息暴露在公众面前。

在详细报告中,Yoleri 指出,配置错误的存储桶包含大量敏感信息,包括对 Azure 容器的访问信息、访问私有存储服务器地址的密钥以及与 BMW 云服务相关的其他详细信息。 这些信息的泄露无疑为潜在的攻击者提供了破坏宝马云服务的捷径。

据 TechCrunch 报道,暴露的数据包括宝马在中国、欧洲和美国的云服务的私钥,以及生产和开发数据库的登录凭据。 虽然目前尚不清楚究竟暴露了多少数据,但这一事件无疑对宝马的信息安全构成了严重威胁。

宝马回应了此事,确认数据泄露确实影响了基于存储开发环境的Microsoft Azure Buckets。 宝马发言人表示,该事件不涉及客户或个人数据,该公司已在2024年初解决了该问题,并将继续与合作伙伴一起监控情况,以防止类似事件再次发生。

然而,尽管宝马表示已经解决了这个问题,但研究人员Yoleri指出,宝马尚未撤销或更改在暴露的云存储服务器中发现的密码和凭据集。 这种情况引发了对宝马信息安全措施的深刻质疑。

值得注意的是,这并不是汽车巨头最近发生的唯一数据安全事件。 此前,另一家知名汽车制造商梅赛德斯-奔驰也曝光了类似的安全问题。 据报道,安全实验室 RedHunt 从梅赛德斯-奔驰员工的存储库中发现了 GitHub 私钥,该存储库可以访问梅赛德斯-奔驰的所有内部 GitHub 服务器。

这两起事件凸显了汽车行业在数字化转型过程中面临的信息安全挑战。 随着汽车行业的不断发展以及云服务、大数据、人工智能等技术的广泛应用,汽车制造商的信息安全压力越来越大。 如何在保障业务发展的同时保障信息安全,已成为汽车行业亟待解决的问题。

针对这一问题,业内专家建议,车企应加强信息安全的日常管理,提高员工的信息安全意识,定期进行安全漏洞扫描和风险评估,及时发现和修复潜在的安全问题。 同时,云服务提供商也应加强自身的安全管理和保护措施,确保客户数据的安全。

总的来说,这两起事件给整个汽车行业敲响了警钟。 在推进数字化转型的同时,车企必须高度重视信息安全,确保用户数据的安全和隐私。 只有这样,我们才能在激烈的市场竞争中立于不败之地。

优质作者名单

相似文章

    宝马确认云存储服务器配置错误导致数据泄露

    IT Home 月 日报道,据外媒 TechCrunch 报道,汽车巨头宝马的云存储服务器发生配置错误事件,导致私钥 内部数据等敏感信息泄露。研究人员Can Yoleri表示,在例行扫描期间,它发现宝马开发环境中的Microsoft Azure托管存储服务器 也称为 存储桶 被配置为公共而不是私有。...

    2023 年,美国的数据泄露事件激增,泄露事件增加了 78%

    根据身份盗窃资源中心 ITRC 的最新报告,与 年相比, 年美国报告的数据泄露数量增加了 达到 , 起。这些数据泄露的受害者人数达到。虽然这仍然是一个惊人的数字,但与 年相比下降了 ITRC表示,受害者人数逐年下降的总体趋势是因为有组织的身份犯罪分子现在专注于特定信息和与身份相关的欺诈和诈骗,而不是...

    不要再忽视它了!数据泄露问题亟待解决,数据资产管理是关键!

    在数字化飞速发展的时代,每时每刻都会产生大量的数据,而对于企业来说,除了日常数据之外,还有很多商业机密信息,这些信息会时刻暴露出来。网络犯罪分子会利用一些技术和钓鱼等非法手段来获取数据并获取利润,这将给企业造成巨大损失。近年来,国内外企业数据泄露事件频发 .福建省厦门市某培训机构系统遭 黑客 非法入...

    2024年,全球数据泄露规模达到3.6亿人,创历史新高

    在信息时代,互联网技术飞速发展的同时,数据泄露的规模也在不断扩大。近日,苹果发布数据泄露报告,显示年全球数据泄露规模将创历史新高,有 亿人的敏感数据遭到泄露,比 年全年增加了 数十亿条记录遭到泄露 根据该报告,在 年和 年,全球泄露了惊人的 亿条个人记录,仅 年就泄露了约 亿条个人记录。 年将是数据...

    以色列被空军数据泄露入侵

    近日,以色列空军遭遇严重黑客攻击,引起广泛关注。据报道,一个名为 Cyber Toufan 的黑客组织瞄准了以色列的 多个实体,包括私人和公共组织,成功入侵了这些目标的安全数据和军事情报。黑客攻击的规模令人震惊,不仅影响了以色列空军,还影响了许多其他敏感地区。黑客通过精密的技术手段,成功突破了以色列...