您现在的位置是:数据库 >>正文
由于未能保护AWS凭证,大众汽车遭遇大规模数据泄露
数据库61人已围观
简介分析师表示,大众汽车未能达到数据安全方面的监管要求,甚至违反了其自身的服务条款。据12月27日混沌计算机俱乐部(Chaos Computer Club)就该事件发布的报告,未能妥善保护其亚马逊网络服务 ...
分析师表示 ,由于遇大众汽车未能达到数据安全方面的保护监管要求 ,甚至违反了其自身的证大众汽服务条款。
据12月27日混沌计算机俱乐部(Chaos Computer Club)就该事件发布的车遭报告 ,未能妥善保护其亚马逊网络服务(AWS)环境的规模访问权限是近期大众汽车大规模数据泄露的根本原因之一 。

帮助揭露此次泄露的数据安全分析师表示,这家市值3510亿美元的泄露汽车制造商未对来自超过1500万辆注册车辆的敏感客户数据进行截断或加密,从而违反了其自身的免费模板由于遇服务条款以及监管要求 ,特别是保护《通用数据保护条例》(GDPR)。
名为Flüpke的证大众汽IT安全分析师告诉听众 :“他们收集的数据太多了。如果你想评估电池安全性,车遭那么你不需要位置数据 。规模”
他指出,数据大众汽车收集的泄露数据包含广泛的信息,包括用户数据(如姓名 、由于遇电子邮件地址 、出生日期和实际地址) 、汽车数据(如车辆识别码 、源码下载型号、年份和完整用户ID) ,以及电动车(EV)数据点(如里程表读数 、电池温度、电池状态 、充电状态和警示灯数据) 。
车辆保留数太字节关于驾驶员的敏感信息这一问题并非新鲜事 ,但最近情况变得更为严重,部分原因是电动车收集的信息要多得多 。有关车辆数据保留问题的报道早在四年多前就开始出现。
问题在于,汽车制造商被要求保留其中一些数据 。香港云服务器例如,Flüpke指出,自2018年以来,欧盟已要求收集和共享一些车辆数据,这是欧盟为在发生严重事故时自动向涉事车辆提供援助所做努力的一部分 。
Flüpke表示,他通过结合使用包括Subfinder 、GoBuster和Spring在内的各种编码工具发现了大众汽车的数据问题。使用这些工具 ,Flüpke说他能够从大众汽车内部环境中检索到Heap Dump文件 ,因为它没有密码保护 。Heap Dump文件列出了Java虚拟机(JVM)中的云计算各种对象,可以揭示内存使用的详细信息。这本应用于监控性能指标和进行自省检查。
在该Heap Dump文件中,以明文形式列出了各种有效的AWS凭证 。当Flüpke就这些凭证的发现与大众汽车对质时 ,他引述该公司的说法称,“数据的访问发生在一个非常复杂的多层过程中 。”
Flüpke说,虽然这没错 ,源码库而且后端并非面向终端用户,而是用于令牌交换,“但你可以使用任意userID生成一个JWT令牌,这是一个没有密码的身份验证令牌 。这很有用,因为你可以给它一个userID,然后突然你就成了那个用户 。我们无法用此远程驾驶汽车 ,但我们可以使用来自此身份提供者的API进行身份验证并访问用户数据。”
同样分析了这些数据的数据记者Michael Kreil在会议发言中表示,9.5TB的亿华云事件数据中包含地理数据坐标 ,其中一些坐标的准确度在10厘米以内。它揭示了人们去哪里上班、何时在何处购物、送孩子上哪所学校,以及执法人员的住处等信息 。
Flüpke说,在数据泄露事件发生后 ,大众汽车在得知这一问题后立即使AWS凭证失效 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/276b399720.html
相关文章
做好网络安全风险管理必备的五种能力
数据库网络安全风险管理和网络安全防护是两个密切相关但不可互换的概念,网络安全防护侧重于应对攻击和响应正在发生的安全事件,而网络安全风险管理则强调从更全面的视角去评估企业的安全状况和面临的威胁态势,包括了从对 ...
【数据库】
阅读更多云访问安全代理(CASB)产品选型的16个关键问题
数据库云访问安全代理CASB)是一种管理企业端点和云资源之间访问的安全解决方案,可以部署在本地或云端,可以是硬件设备或纯软件,通过代理、反向代理或特定API实现。CASB的应用场景最初,CASB是为了解决影 ...
【数据库】
阅读更多CISO必看:六大IT风险管理框架怎么选
数据库在信息技术领域,评估和管理风险是一项至关重要的任务。合适的主动风险管理框架和方法论能够帮助企业减少主观猜测,准确识别和应对IT风险,从而确保业务的连续性、弹性和安全性。本文将对六大主流的IT风险管理框 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- SKG抽油烟机质量评测(全面分析SKG抽油烟机的性能与可靠性)
- 探讨1200兆路由器的性能和功能(高速、稳定、全面覆盖的无线网络体验)
- HP系统重装教程(详解HP系统重装步骤,让你的电脑焕然一新)
- 紫光云柳义利:通过可复制的行业云服务模式,助力数字化转型迈入新阶段
- 最好的Mac解压工具推荐(选择一个适合你的Mac解压工具是多么重要)
- 数据中心电源的五大趋势
- 推动产学研融合创新发展,紫光云工业互联网平台应用创新推广中心落地辽宁
- 揭开华强北高仿苹果7的真相(高仿苹果7是否值得购买?一探真伪背后的故事)
- 外星人声卡(探索未知领域的声音艺术)
- 红米37.6.8(超长待机、高性能、优质拍照,红米37.6.8完美融合) 云服务器网站建设源码库香港物理机企业服务器b2b信息平台亿华云