《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 日產公司源代碼泄露

日產公司源代碼泄露

2021-01-07
來源:安全牛

 微信圖片_20210107105039.jpg

  傳統機動車制造廠商近來麻煩不斷,繼去年本田遭遇勒索軟件攻擊、奔馳數據泄露、伊始川崎重工和日產公司又接連曝出數據泄露事故。

  本周一,日產北美公司一臺配置錯誤(使用了默認的管理員用戶名密碼組合:admin/admin)的Bitbucket Git服務器的信息在Telegram頻道和黑客論壇上開始傳播,直到周三該服務器才脫機。

  據悉,該服務器是存有日產北美公司開發和正在使用的移動應用程序和內部工具的源代碼,目前已在線泄漏。

  一位瑞士軟件工程師Tillie Kottmann本周接受媒體采訪時透露,他從匿名來源獲悉泄漏,并于周一分析了日產數據,發現泄露的Git存儲庫包含以下源代碼:

  日產NA Mobile應用程序

  部分日產ASIST診斷工具

  經銷商業務系統/經銷商門戶

  日產內部核心移動代碼庫

  日產/英菲尼迪NCAR/ICAR服務

  客戶獲取與保留工具

  銷售/市場研究工具+數據

  各種營銷工具

  車輛物流門戶

  車輛聯網服務/日產聯網

  以及其他各種后端和內部工具

  微信圖片_20210107105058.png

  未能吸取奔馳的慘痛教訓

  日產發言人已經向媒體確認了該數據泄露事件。一位日產汽車發言人在回復媒體詢問的電子郵件中表示:“我們知道有關對日產汽車機密信息和源代碼泄露的報道,我們認真對待此事件,并正在進行調查。”

  值得注意的是,這不是瑞士研究人員Kottmann第一次發現汽車廠商Git服務器數據泄露。2020年5月,Kottmann曾發現類似配置錯誤的GitLab服務器泄露了各種梅賽德斯奔馳應用程序和工具源代碼。

  Kottmann在奔馳公司的Git代碼托管門戶網站上注冊了一個賬戶,然后成功下載了580多個Git存儲庫,其中包含梅賽德斯貨車中的板載邏輯單元(OLU)的源代碼。(OLU是介于汽車硬件和軟件之間的組件,負責“將汽車連接到云端”。)其他泄露數據還包括Raspberry Pi映像、服務器映像、用于管理遠程OLU的內部Daimler組件、內部文檔、代碼示例等。

  雖然這些泄露數據看上去人畜無害,但是威脅情報公司Under Breach在審計泄露數據后發現了戴姆勒內部系統的密碼和API令牌。這些密碼和訪問令牌如果使用不當,可能會被用來計劃和安裝將來針對奔馳公司云服務和內部網絡的攻擊。

  數據泄露依然是最大的云安全威脅,而配置錯誤是數據泄露的主要原因

  尼桑和奔馳公司Git服務器泄露的數據以源代碼為主,事實上,源代碼也是中國企業在線暴露和泄露的主要資產之一。

  根據數字觀星上周在安全牛發布的《數字資產暴露面風險報告》,系統源碼和技術方案占據中國企業外部數據泄露類型61%(下圖),分析發現泄露系統源碼中含有密碼密鑰風險最高,也是眾多運營單位用戶最為關注的外部數據泄露風險。

微信圖片_20210107105117.jpg

  由于知識共享、知識付費的興起,越來越多的用戶將自己編寫的代碼、文檔作為經驗、工具分享至第三方開源社區和知識付費平臺。內部數據外泄,容易成為攻擊者和黑客社工利用重要渠道,分析發現在Github和百度文庫共享導致數據泄露比例高達60%。

  此外,根據云安全聯盟(CSA)2020年10月推出的《云計算11大威脅報告》,數據泄露威脅在2020年的調查中繼續蟬聯第一的位置,也是最嚴重的云安全威脅。而配置錯誤和變更控制不足則是2020年CSA云安全威脅榜單中出現的新威脅。

  CSA認為,配置錯誤和變更控制不充分的關鍵原因包括:

  云端資源的復雜性使其難以配置;

  不要期望傳統的控制和變更管理方法在云中有效;

  使用自動化和技術,這些技術會連續掃描錯誤配置的資源。

  近年來越來越多的企業都因為配置和變更的疏忽或意外通過云公開暴露資產、泄露數據,其中Elasticsearch數據庫的多次大規模泄露事件尤其引人注目。


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 124du在线观看| 久久久精品免费| 国产精品日韩欧美一区二区| 窝窝女人体国产午夜视频| 四虎国产永久免费久久| 99福利在线观看| 久久人人爽人人爽人人片av不| 国产欧美久久久精品影院| 欧美精品videosbestsexhd4k| 3d动漫h在线观看| 91在线你懂的| 久久久久亚洲精品无码蜜桃 | www.波多野结衣.com| 亚洲精品无码不卡在线播放| 免费无遮挡无码视频在线观看| 国产精品无码免费视频二三区| 最近中文字幕在线中文视频| 欧美老熟妇欲乱高清视频| 肥老熟妇伦子伦456视频| jizz18高清视频| 131美女爽爽爽爱做视频| 91精品国产9l久久久久| 8050电影网午夜在线观看| katsumi精品作品在线播放| a视频在线免费观看| 97色在线视频观看香蕉| 黄色网址免费大全| 精品人成电影在线观看| 欧美日韩福利视频| 樱桃视频影院在线播放免费下载 | 成人午夜在线播放| 在线综合亚洲欧美自拍| 国产精品视频全国免费观看| 国产激情小视频| 怡红院在线观看视频| 女同志videos| 国产精品自产拍高潮在线观看| 国产精品v欧美精品v日韩精品| 国产嫩草影院精品免费网址| 国产99在线a视频| 亚洲综合色网站|