又一家汽车品牌源代码泄露,这次是尼桑
2021-01-08 18:58:00 Author: mp.weixin.qq.com(查看原文) 阅读量:175 收藏

本周早些时候,软件工程师蒂莉·科特曼(TillieKottmann)在Twitter上发文称尼桑北美公司发生严重的数据泄露。
泄露时间的起因源自尼桑北美公司一台配置错误的 Bitbucket Git 服务器。其用户名和密码均为admin。
从周一开始数据通过 torrent 种子文件的形式在Telegram和黑客论坛上传播周三时服务器已被下线,处于脱机状态
据Kottmann 透露,他从匿名来源获悉此次数据泄露事件,并于周一分析了数据,发现泄露的 Git 存储库包含以下源代码:
尼桑NA移动应用程序
尼桑ASIST诊断工具的部分内容。
经销商业务系统/经销商门户网站
尼桑内部核心移动库
尼桑/英菲尼迪NCAR/ICAR服务
客户获取和保留工具
销售/市场调查工具+数据
各种营销手段
车辆物流门户
车联网服务/尼桑connect things
和其他各种后台和内部工具
尼桑随后证实了这一事件,并表示将认真对待这类事情,并正在进行调查。
这并不是尼桑第一次发生信息泄露事件,早在2017年,尼桑加拿大金融业务就曾发生一起数据泄露事件,共约113万用户受到影响。
因Git配置错误,导致受到数据泄露影响的也并非尼桑一家。在2020年5月,瑞士研究人员发现了一个类似配置错误的GitLab服务器,泄露了奔驰各种应用和工具的源代码,其中包含梅赛德斯货车中的板载逻辑单元 (OLU) 的源代码。奔驰最终承认了这一泄露事件。

推荐文章++++

只要把iPhone 放在Mac/iPad 上就可以充电了?!

* 川普又有大动作!再禁中国8款应用,微信支付宝也在列

自动驾驶系统代码泄露,黑客公布特斯拉 Semi Truck 细节

* 超10万Zyxel防火墙设备存在硬编码凭据漏洞,尽快打补丁!

* Swatting攻击!智能设备被黑客用来恶搞FBI



公众号ID:ikanxue
官方微博:看雪安全
商务合作:[email protected]

球分享

球点赞

球在看

“阅读原文一起来充电吧!

文章来源: http://mp.weixin.qq.com/s?__biz=MjM5NTc2MDYxMw==&mid=2458379390&idx=3&sn=4774c6b67acb1a7f782dab655ab6c65a&chksm=b180d4f486f75de2923623d1c303e46f6302257eeb91b162d19d6ee88f07fb7217d198e40df2#rd
如有侵权请联系:admin#unsafe.sh