Nhiều Nhà Sản Xuất Xe Hơi Bị Lộ Dữ Liệu Bí Mật

25 Tháng Bảy 20182:05 SA(Xem: 12423)
Nhiều Nhà Sản Xuất Xe Hơi Bị Lộ Dữ Liệu Bí Mật
Nhiều Nhà Sản Xuất Xe Hơi Bị Lộ Dữ Liệu Bí Mật

Khoảng cuối tháng 07/2018, theo công ty chuyên nghiên cứu về bảo mật UpGuard Cyber ​​Risk, một số lượng tài liệu nhạy cảm từ 100 công ty sản xuất xe hơi, bao gồm cả Ford, Tesla, Toyota, ThyssenKrupp, GM, Fiat Chrysler đã bị phơi bày tại một máy chủ công cộng.

 

Cụ thể, Level One Robotics – công ty chuyên cung cấp dịch vụ tự động hóa công nghiệp đã bị rò rỉ dữ liệu thông qua rsync – một giao thức truyền tệp phổ biến được sử dụng để sao lưu các tập dữ liệu lớn. Hầu hết các công ty sản xuất xe hơi lớn khác đều sử dụng giao thức rsync và dữ liệu cũng sẽ bị phơi bày.

 

Tin tức đã được trang New York Times báo cáo đầu tiên. Theo các nhà nghiên cứu bảo mật, máy chủ nơi thực hiện quá trình rsync đã không được đặt hạn chế. Điều này cũng có nghĩa là bất cứ ứng dụng rsync nào được kết nối với cổng rsync đều có quyền truy cập để tải dữ liệu xuống. UpGuard Cyber ​​Risk cũng đã công bố tài khoản và cách mà công ty đã tìm ra việc vi phạm dữ liệu như thế nào, để thấy rằng một công ty trong chuỗi cung ứng cũng có thể làm ảnh hưởng đến của các công ty lớn, thông qua các giao thức trông có vẻ chặt chẽ.

 

Không những vậy, một người biết rõ giao thức tìm kiếm còn có thể truy cập bí mật về thương mại của các công ty sản xuất xe hơi. Hiện vẫn chưa rõ liệu hàng loạt dữ liệu có đang bị nắm giữ bởi một đối tượng cụ thể nào không, nhưng một nhà sản xuất bị ảnh hưởng đã thông báo rằng công ty vẫn chưa bị lộ dữ liệu nhạy cảm hoặc độc quyền từ sự cố.

 

Từ sự cố, 157 gigabyte dữ liệu đã bị phơi bày là kho dữ liệu trong vòng 10 năm, bao gồm sơ đồ lắp ráp, sơ đồ sàn nhà xưởng và bố trí, cấu hình rô-bốt và tài liệu, biểu mẫu yêu cầu biểu tượng ID, biểu mẫu yêu cầu truy cập VPN. Thậm chí còn có cả thỏa thuận nhạy cảm của công ty Telsa.

 

515Vote
40Vote
36Vote
27Vote
111Vote
339
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
13 Tháng Giêng 2020
Mỹ sẽ trục xuất hơn 10 học viên quân sự Arab Saudi có liên quan đến các nhóm cực đoan sau vụ xả súng tại căn cứ tháng 12/2019.
13 Tháng Giêng 2020
Khoảng giữa tháng 01/2020, Iran thừa nhận vô tình bắn hạ máy bay chở khách Ukraine vì nhầm máy bay là mối đe dọa vào thời điểm căng thẳng với Mỹ đang gia tăng mạnh.
12 Tháng Giêng 2020
Công viên quốc gia và cơ quan động vật hoang dã NSW đã bắt đầu chương trình "Operation Rock Wallaby" nhằm chiến đấu với nguy cơ tự nhiên đe dọa đến quần thể của chuột túi Wallaby.
12 Tháng Giêng 2020
Khoảng giữa tháng 01/2020, trang The Guardian đã phỏng vấn một đối tác cũ của Microsoft, qua đó phô bày quá trình theo dõi và đánh giá những bản thu âm từ Skype và Cortana một cách rất thiếu bảo mật.
12 Tháng Giêng 2020
theo MIT Technology Review, trận cháy rừng đang diễn ra ở Úc đã thải ra môi trường khoảng 400 triệu tấn khí CO2 vào bầu khí quyển, tạo ra tác động xoay vòng.
12 Tháng Giêng 2020
Với tên gọi "Wi-Fi 6E", chuẩn mạng mới được nâng cấp được thiết kế để tận dụng dải tần 6GHz vốn vẫn chưa được cấp phép. Điều này có nghĩa là gì?