<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    梅賽德斯-奔馳平臺的源代碼遭泄露

    全球網絡安全資訊2021-10-28 14:28:43

    10 月 25 日發布的其中一份檔案中包含一個系統,威脅者聲稱是梅賽德斯-奔馳的“管理銷售平臺”。梅賽德斯-奔馳是德國制造商戴姆勒股份公司旗下的汽車品牌。

    Cyber??News 研究人員指出,泄露的系統似乎是由梅賽德斯-奔馳團隊使用的,如與品牌名稱的硬編碼鏈接所示。

    泄露代碼中的注釋和輸出消息是用中文和英文編寫的,表明泄露可能與這家德國汽車制造商的中國分部有關。

    泄漏的第二部分包含用 java 編寫的代碼,這些代碼似乎仍在開發中,從代碼類名稱(如“MyDemoTask”)和注釋(如“此處編寫計時任務的執行邏輯”)可以看出。

    未完成的代碼也有中文注釋。由于泄密者聲稱上傳的數據屬于北京奔馳汽車,我們推測該代碼的來源很可能是北京奔馳汽車在中國使用的。該公司是中國汽車制造商北京汽車與戴姆勒股份公司的合資企業。

    泄露檔案的示例截圖:

    泄漏的第二部分中的源代碼包含作業序列代碼、電子郵件發送任務、一些帶有硬編碼串行版本 UID 值的異常以及基本功能注釋。

    我們的研究人員表示,該代碼仍在開發中,不太可能使用。某些代碼行具有硬編碼憑據,似乎與戴姆勒股份公司或北京汽車沒有直接關系。

    威脅行為者聲稱已從 SonarQube 服務器獲取信息。泄漏是由最近將源代碼共享到博世 iSite 平臺的同一用戶發布的。泄密者聲稱通過利用 SonarQube 零日漏洞獲得了博世源代碼。

    由于泄漏是免費提供給任何人的,我們假設黑客論壇的多個成員(其中許多可能是網絡犯罪分子)能夠下載和訪問自數據發布以來的數據。

    下一步

    對于希望避免成為網絡犯罪集團受害者的組織,請牢記以下一些基本預防措施:

    要查看您的任何在線帳戶是否在以前的安全漏洞中暴露過,請使用我們的個人數據泄漏檢查器,其中包含超過15 億條泄露記錄的庫。

    汽車奔馳
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    軟件平臺出售用戶的信息,也早已不是什么稀罕事了。只不過,像汽車之家這般,國內用戶數量最多的看車平臺之一,體量如此巨大,但商業化卻又是如此純粹、明顯的軟件平臺,國內還真為數不多。近日,有網友投訴稱,自己在汽車之家搜索奔馳E級之后,就不斷有奔馳汽車的銷售,給他打進電話,詢問購車事宜。用戶對此很是疑惑,自己沒有透露過電話信息,這些銷售怎么能夠知道自己要買奔馳E級了。
    泄密者聲稱這些數據包括梅賽德斯-奔馳的“關鍵基礎設施”平臺和北京奔馳汽車 API 系統。
    在近期舉辦的世界人工智能大會上,《數據安全法》引起熱議。“比起石油或者黃金來說,數據更像全球數字時代的血液,數據安全重要性不言而喻。”360集團副總裁、首席安全官杜躍進作了題為“數據與人工智能安全”的演講。
    近日,RedHunt 實驗室的研究人員發現,梅賽德斯-奔馳無意中留下了可在線訪問的私鑰,暴露了內部數據,包括公司的源代碼。目前尚不清楚數據泄露是否暴露了客戶數據。
    據悉,API 漏洞主要影響寶馬、羅爾斯、奔馳、法拉利、保時捷、捷豹、路虎、福特、起亞、本田、英菲尼迪、日產、謳歌、現代、豐田和創世紀等其知名汽車品牌。此前,Sam Curry于 2022 年 11 月披露了現代、Genesis、本田、謳歌、日產、英菲尼迪和 SiriusXM 的安全問題。Curry 表示這些漏洞或允許攻擊者在 Reviver 面板上將車輛標記為 “被盜”,這會自動將事件通知警方,從而使車主/駕駛員面臨不必要的風險。
    據悉,API 漏洞主要影響寶馬、羅爾斯、奔馳、法拉利、保時捷、捷豹、路虎、福特、起亞、本田、英菲尼迪、日產、謳歌、現代、豐田和創世紀等其知名汽車品牌。此前,Sam Curry于 2022 年 11 月披露了現代、Genesis、本田、謳歌、日產、英菲尼迪和 SiriusXM 的安全問題。最后,Sam Curry 著重強調,當購買二手車時,請確保前車主的帳戶已被徹底刪除。
    梅賽德斯-奔馳美國公司周五披露了一起影響其部分客戶和潛在購車者的數據泄露事件。數據屬于在 2014 年至 2017 年間向梅賽德斯-奔馳和經銷商網站提供信息的個人。梅賽德斯-奔馳立即在外部安全研究人員的幫助下展開調查,該公司指出其系統并未受到損害。梅賽德斯-奔馳將為任何在事件中暴露信用卡信息、駕照號碼或社會安全號碼的個人提供為期 24 個月的免費信用監控服務訂閱。
    6月11日,一家供應商通知奔馳發生數據泄露事件。奔馳表示,目前沒有證據表明這些信息被惡意濫用;且公司正在與受影響的個人取得聯系,“任何被泄露信用卡信息、駕駛證號碼或社會保險號碼的個人都將獲得24個月的免費信用監控服務。”奔馳還表示,其將通知有關政府機構,并確保供應商不再發生類似事件,繼續調查以使情況得到妥善處理。
    保時捷是受影響的品牌之一,其車載通訊系統存在的漏洞使攻擊者能夠檢索車輛位置并發送命令。但是,在目前的狀態下不可否認的是,人工智能已經可以協助網絡犯罪分子進行非法活動。在推出后的五天內,已有超過一百萬人注冊測試該技術。發現的漏洞可以幫助組織加強其系統的安全性。
    寶馬、勞斯萊斯、梅賽德斯-奔馳、法拉利、保時捷、捷豹、路虎、福特、起亞、本田、英菲尼迪、日產、謳歌、現代、豐田和捷尼賽思等汽車品牌都受到影響。
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类