《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 日產(chǎn)公司源代碼泄露

日產(chǎn)公司源代碼泄露

2021-01-07
來(lái)源:安全牛

 微信圖片_20210107105039.jpg

  傳統(tǒng)機(jī)動(dòng)車制造廠商近來(lái)麻煩不斷,繼去年本田遭遇勒索軟件攻擊、奔馳數(shù)據(jù)泄露、伊始川崎重工和日產(chǎn)公司又接連曝出數(shù)據(jù)泄露事故。

  本周一,日產(chǎn)北美公司一臺(tái)配置錯(cuò)誤(使用了默認(rèn)的管理員用戶名密碼組合:admin/admin)的Bitbucket Git服務(wù)器的信息在Telegram頻道和黑客論壇上開(kāi)始傳播,直到周三該服務(wù)器才脫機(jī)。

  據(jù)悉,該服務(wù)器是存有日產(chǎn)北美公司開(kāi)發(fā)和正在使用的移動(dòng)應(yīng)用程序和內(nèi)部工具的源代碼,目前已在線泄漏。

  一位瑞士軟件工程師Tillie Kottmann本周接受媒體采訪時(shí)透露,他從匿名來(lái)源獲悉泄漏,并于周一分析了日產(chǎn)數(shù)據(jù),發(fā)現(xiàn)泄露的Git存儲(chǔ)庫(kù)包含以下源代碼:

  日產(chǎn)NA Mobile應(yīng)用程序

  部分日產(chǎn)ASIST診斷工具

  經(jīng)銷商業(yè)務(wù)系統(tǒng)/經(jīng)銷商門戶

  日產(chǎn)內(nèi)部核心移動(dòng)代碼庫(kù)

  日產(chǎn)/英菲尼迪NCAR/ICAR服務(wù)

  客戶獲取與保留工具

  銷售/市場(chǎng)研究工具+數(shù)據(jù)

  各種營(yíng)銷工具

  車輛物流門戶

  車輛聯(lián)網(wǎng)服務(wù)/日產(chǎn)聯(lián)網(wǎng)

  以及其他各種后端和內(nèi)部工具

  微信圖片_20210107105058.png

  未能吸取奔馳的慘痛教訓(xùn)

  日產(chǎn)發(fā)言人已經(jīng)向媒體確認(rèn)了該數(shù)據(jù)泄露事件。一位日產(chǎn)汽車發(fā)言人在回復(fù)媒體詢問(wèn)的電子郵件中表示:“我們知道有關(guān)對(duì)日產(chǎn)汽車機(jī)密信息和源代碼泄露的報(bào)道,我們認(rèn)真對(duì)待此事件,并正在進(jìn)行調(diào)查。”

  值得注意的是,這不是瑞士研究人員Kottmann第一次發(fā)現(xiàn)汽車廠商Git服務(wù)器數(shù)據(jù)泄露。2020年5月,Kottmann曾發(fā)現(xiàn)類似配置錯(cuò)誤的GitLab服務(wù)器泄露了各種梅賽德斯奔馳應(yīng)用程序和工具源代碼。

  Kottmann在奔馳公司的Git代碼托管門戶網(wǎng)站上注冊(cè)了一個(gè)賬戶,然后成功下載了580多個(gè)Git存儲(chǔ)庫(kù),其中包含梅賽德斯貨車中的板載邏輯單元(OLU)的源代碼。(OLU是介于汽車硬件和軟件之間的組件,負(fù)責(zé)“將汽車連接到云端”。)其他泄露數(shù)據(jù)還包括Raspberry Pi映像、服務(wù)器映像、用于管理遠(yuǎn)程OLU的內(nèi)部Daimler組件、內(nèi)部文檔、代碼示例等。

  雖然這些泄露數(shù)據(jù)看上去人畜無(wú)害,但是威脅情報(bào)公司Under Breach在審計(jì)泄露數(shù)據(jù)后發(fā)現(xiàn)了戴姆勒內(nèi)部系統(tǒng)的密碼和API令牌。這些密碼和訪問(wèn)令牌如果使用不當(dāng),可能會(huì)被用來(lái)計(jì)劃和安裝將來(lái)針對(duì)奔馳公司云服務(wù)和內(nèi)部網(wǎng)絡(luò)的攻擊。

  數(shù)據(jù)泄露依然是最大的云安全威脅,而配置錯(cuò)誤是數(shù)據(jù)泄露的主要原因

  尼桑和奔馳公司Git服務(wù)器泄露的數(shù)據(jù)以源代碼為主,事實(shí)上,源代碼也是中國(guó)企業(yè)在線暴露和泄露的主要資產(chǎn)之一。

  根據(jù)數(shù)字觀星上周在安全牛發(fā)布的《數(shù)字資產(chǎn)暴露面風(fēng)險(xiǎn)報(bào)告》,系統(tǒng)源碼和技術(shù)方案占據(jù)中國(guó)企業(yè)外部數(shù)據(jù)泄露類型61%(下圖),分析發(fā)現(xiàn)泄露系統(tǒng)源碼中含有密碼密鑰風(fēng)險(xiǎn)最高,也是眾多運(yùn)營(yíng)單位用戶最為關(guān)注的外部數(shù)據(jù)泄露風(fēng)險(xiǎn)。

微信圖片_20210107105117.jpg

  由于知識(shí)共享、知識(shí)付費(fèi)的興起,越來(lái)越多的用戶將自己編寫的代碼、文檔作為經(jīng)驗(yàn)、工具分享至第三方開(kāi)源社區(qū)和知識(shí)付費(fèi)平臺(tái)。內(nèi)部數(shù)據(jù)外泄,容易成為攻擊者和黑客社工利用重要渠道,分析發(fā)現(xiàn)在Github和百度文庫(kù)共享導(dǎo)致數(shù)據(jù)泄露比例高達(dá)60%。

  此外,根據(jù)云安全聯(lián)盟(CSA)2020年10月推出的《云計(jì)算11大威脅報(bào)告》,數(shù)據(jù)泄露威脅在2020年的調(diào)查中繼續(xù)蟬聯(lián)第一的位置,也是最嚴(yán)重的云安全威脅。而配置錯(cuò)誤和變更控制不足則是2020年CSA云安全威脅榜單中出現(xiàn)的新威脅。

  CSA認(rèn)為,配置錯(cuò)誤和變更控制不充分的關(guān)鍵原因包括:

  云端資源的復(fù)雜性使其難以配置;

  不要期望傳統(tǒng)的控制和變更管理方法在云中有效;

  使用自動(dòng)化和技術(shù),這些技術(shù)會(huì)連續(xù)掃描錯(cuò)誤配置的資源。

  近年來(lái)越來(lái)越多的企業(yè)都因?yàn)榕渲煤妥兏氖韬龌蛞馔馔ㄟ^(guò)云公開(kāi)暴露資產(chǎn)、泄露數(shù)據(jù),其中Elasticsearch數(shù)據(jù)庫(kù)的多次大規(guī)模泄露事件尤其引人注目。


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲自拍偷拍福利| 美女啪啪无遮挡免费久久网站| 欧美综合国产| 亚洲一区综合| 亚洲私人黄色宅男| 在线一区二区三区四区五区| 亚洲日本理论电影| 亚洲欧洲日本专区| 亚洲欧洲三级电影| 亚洲欧洲三级| 亚洲狼人精品一区二区三区| 亚洲人成啪啪网站| 亚洲人成绝费网站色www| 亚洲国产精品久久久久久女王| 在线精品观看| 亚洲二区视频| 亚洲国产婷婷香蕉久久久久久| 亚洲电影专区| 亚洲欧洲另类国产综合| 亚洲日韩视频| av72成人在线| 亚洲一区二区三区精品在线观看| 亚洲影院免费| 欧美一区二区私人影院日本 | 亚洲免费福利视频| 99视频在线精品国自产拍免费观看| aa亚洲婷婷| 亚洲性感激情| 久久国产日韩| 美女在线一区二区| 欧美久久一区| 国产精品青草久久| 国产一区亚洲| 亚洲高清自拍| 一区二区三区精密机械公司 | 国产亚洲成人一区| 一区二区亚洲精品国产| 亚洲欧洲精品成人久久奇米网| 99在线|亚洲一区二区| 亚洲免费在线视频| 亚洲大片免费看| 一本色道久久综合亚洲精品婷婷| 亚洲欧美日韩在线| 久热精品在线| 欧美日韩a区| 国产欧美视频一区二区三区| 影音先锋成人资源站| 99热这里只有精品8| 午夜精品久久久久久久男人的天堂| 久久黄金**| 中日韩午夜理伦电影免费| 欧美在线高清视频| 欧美电影在线观看完整版| 欧美性开放视频| 激情文学综合丁香| 中文久久乱码一区二区| 欧美中在线观看| 一区二区激情小说| 久久久久久久综合| 欧美亚洲成人免费| 伊人伊人伊人久久| 亚洲永久精品国产| 亚洲裸体在线观看| 欧美制服丝袜第一页| 欧美另类99xxxxx| 国产日韩欧美一区在线 | 久久国产主播精品| 亚洲视频福利| 美国十次成人| 国产精品日韩电影| 亚洲国产精品第一区二区| 亚洲一区综合| 一区二区三区**美女毛片| 久久久久久久尹人综合网亚洲| 欧美日韩一区二区三区高清| 国内精品嫩模av私拍在线观看| 一本高清dvd不卡在线观看| 亚洲国产精品第一区二区| 亚洲欧美日韩网| 欧美国产欧美亚州国产日韩mv天天看完整| 国产精品久久久久久久久久久久久久 | 国产亚洲欧洲一区高清在线观看 | 亚洲一区二区日本| 亚洲免费精彩视频| 久久亚洲国产成人| 国产精品伊人日日| 一区二区三区欧美成人| 亚洲精品久久久久中文字幕欢迎你| 欧美一级成年大片在线观看| 欧美日韩性生活视频| 1024成人网色www| 欧美一区二区精品| 欧美亚洲一区二区三区| 欧美区一区二| 亚洲高清视频在线| 久久精品网址| 欧美中文字幕不卡| 国产精品久久国产愉拍 | 亚洲免费人成在线视频观看| 欧美精品在线观看播放| 在线电影一区| 久久精品国产亚洲精品| 久久aⅴ国产紧身牛仔裤| 欧美四级电影网站| 一本色道久久综合亚洲二区三区| 99热在线精品观看| 欧美人妖另类| 亚洲人成亚洲人成在线观看图片| 亚洲激情网站| 欧美成人中文字幕| 亚洲国产福利在线| 亚洲精品久久| 欧美精品一卡二卡| 日韩视频在线一区二区| 日韩一区二区免费高清| 欧美激情影音先锋| 亚洲精品一区二区三区在线观看| 亚洲美女av在线播放| 欧美激情一区二区三区不卡| 亚洲欧洲精品成人久久奇米网| 亚洲美女在线看| 欧美日韩国产不卡在线看| 日韩视频在线播放| 亚洲一级黄色| 国产精品亚洲аv天堂网| 亚洲在线免费观看| 欧美淫片网站| 国模一区二区三区| 亚洲日本欧美在线| 欧美激情视频一区二区三区在线播放 | 日韩视频―中文字幕| 亚洲视频二区| 国产精品日日摸夜夜摸av| 亚洲欧美日韩区| 久久久久久久999| 伊人婷婷欧美激情| 99精品国产在热久久下载| 欧美连裤袜在线视频| 99精品视频免费观看视频| 亚洲综合电影| 国产精品在线看| 亚洲第一狼人社区| 欧美激情网友自拍| 夜夜爽av福利精品导航| 欧美一区二区免费观在线| 韩日在线一区| 日韩午夜av在线| 国产精品免费观看在线| 欧美亚洲网站| 欧美黄色一区| 亚洲一区高清| 久久在精品线影院精品国产| 91久久夜色精品国产九色| 亚洲影院一区| 国内精品写真在线观看| 99精品国产高清一区二区| 国产精品国产三级国产专播精品人 | 亚洲日本电影在线| 国产精品国产精品| 久久国产欧美精品| 欧美日本中文字幕| 性做久久久久久免费观看欧美| 免费成人av在线| 亚洲天堂免费观看| 老司机免费视频久久| 一区二区久久久久久| 久久九九精品| 99精品国产福利在线观看免费| 久久精品视频在线观看| 亚洲国产美女久久久久| 性感少妇一区| 亚洲欧洲精品一区二区三区不卡 | 亚洲精选大片| 国产欧美1区2区3区| 亚洲人午夜精品| 国产精品欧美日韩久久| 亚洲人屁股眼子交8| 国产精品日韩在线一区| 亚洲人体一区| 国产一区二区三区在线观看精品 | 久久久亚洲一区| 一区二区三区欧美日韩| 乱码第一页成人| 亚洲一区二区三区四区五区黄| 久久久一区二区| 亚洲视频在线播放| 欧美激情一级片一区二区| 欧美亚洲一区| 国产精品久久久一区麻豆最新章节 | 卡一卡二国产精品| 亚洲性色视频| 欧美激情久久久久久| 久久国产精品免费一区| 国产精品久久久久久超碰| 亚洲精品小视频在线观看| 国产一区深夜福利| 午夜在线播放视频欧美| 日韩一级在线观看| 女人色偷偷aa久久天堂| 欧美一区激情|