衡阳派盒市场营销有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

汽車巨頭數據泄露,云資源配置失誤成罪魁禍首?

智能汽車電子與軟件 ? 來源:談思實驗室 ? 2024-02-20 15:53 ? 次閱讀

近日,據知名科技媒體TechCrunch披露,寶馬公司遭遇了一起嚴重的云存儲服務器配置失誤事件,導致大量敏感信息慘遭泄露。

據悉,這起事件源于微軟Azure托管存儲服務器的一項配置錯誤,使得原本應該受到嚴格保護的存儲桶被錯誤地設置為公共訪問狀態。

SOCRadar的安全研究員Can Yoleri在進行例行安全掃描時偶然發現了這一漏洞。他震驚地發現,存儲桶中竟然包含了寶馬公司的私鑰、內部數據以及其他重要信息。這些敏感數據不僅涉及寶馬在全球范圍內的云服務私鑰,還包括了生產和開發數據庫的登錄憑證。

此次泄露事件的嚴重性不言而喻。私鑰的泄露意味著攻擊者可能利用這些密鑰非法訪問和控制與寶馬相關的云服務,進而竊取更多敏感信息或進行惡意操作。而內部數據的暴露則可能給寶馬公司帶來商業機密泄露、客戶隱私受損等一系列嚴重后果。

目前,尚無法確定具體有多少數據被泄露以及這些數據在互聯網上暴露的時間。

而在2月早些時候,Cybernews 研究人員偶然發現BMW Italy官方網站托管的未受保護的.env和 .git 配置文件。環境文件 (.env) 存儲在本地,包括有關生產和開發環境的數據。

研究人員指出,雖然這些信息不足以讓攻擊者破壞網站,但它們可用于偵察——秘密發現和收集有關系統的信息。

數據可能導致網站遭到入侵或將攻擊者引向客戶信息存儲及其訪問方式。向公眾公開的 .git 配置文件允許攻擊者找到其他可利用的漏洞,包含站點源代碼的 .git 存儲庫。

“這一發現表明,即使是知名和值得信賴的品牌也可能具有嚴重不安全的配置,從而允許攻擊者破壞他們的系統以竊取客戶信息或通過網絡橫向移動。來自此類來源的客戶信息對網絡犯罪分子來說尤其有價值,因為豪華汽車品牌的客戶通常有更多可能被盜的資產。”Cybernews 研究團隊表示。

2月1日,外媒消息,梅賽德斯-奔馳由于沒有妥善處理 GitHub 私鑰,導致外界可不受限制地訪問內部 GitHub 企業服務,而且整個源代碼都被泄露出來。

事情起因是 RedHunt 實驗室的研究人員同樣在搜索時候,在屬于 Mercedez 員工的公共倉庫中發現了一個 GitHub 私鑰,該私鑰可訪問公司內部的 GitHub 企業服務器。

RedHunt 實驗室的報告指出,利用該 GitHub 私鑰,可以“不受限制”和“不受監控”地訪問托管在內部 GitHub 企業服務器上的全部源代碼。

這次事件暴露了存放大量知識產權的敏感存儲庫,被泄露的信息包括數據庫連接字符串、云訪問密鑰、藍圖、設計文檔、SSO 密碼、API 密鑰和其他重要內部信息。

正如研究人員解釋的那樣,公開暴露這些數據的后果可能很嚴重。源代碼泄露可能導致競爭對手對專有技術進行反向工程,或黑客對其進行仔細檢查,以發現汽車系統中的潛在漏洞。

僅僅在一個月的時間內,兩家國際汽車公司就出現多起安全問題,值得我們關注。

其中兩次安全問題都是研究人員在定期審查和監控中發現的,而且這幾個安全問題也完美得踩中了云資源配置的“日常坑”:存儲桶權限設置不當和弱密碼和密鑰管理不善。Gartner 2019年的一項調查顯示, 80% 的數據泄露是由錯誤配置造成的,預計到2025年這一數字將超過90%。而在今年1月底,由于配置更改,微軟Azure崩了,這也讓業界對配置問題有了更深的認識。

因此,小編采訪到了云安全的相關專家,為防止云資源配置錯誤,給出了一些具體的建議:

了解云服務和配置:在使用云服務之前,務必深入了解所提供的服務和其配置選項。這包括了解云服務的安全特性、配置方法以及潛在的安全風險。通過與云服務提供商的溝通,確保你清楚了解如何正確配置云服務以滿足你的安全需求。

最小權限原則:為云資源分配權限時,應遵循最小權限原則。這意味著只授予用戶或應用程序執行其任務所需的最小權限。通過限制不必要的訪問權限,可以減少潛在的安全風險。

定期審查和監控:定期審查和監控云資源的配置和訪問日志是至關重要的。這可以幫助你及時發現任何未經授權的訪問或配置更改,并采取相應的措施進行修復。使用云服務提供商提供的監控工具和日志分析工具,可以更輕松地完成這些任務。

自動化配置管理:使用自動化工具來管理云資源的配置可以減少人為錯誤的風險。這些工具可以幫助你確保配置的一致性,并在需要時自動應用安全更新和補丁。

強化身份驗證和訪問控制:確保使用強密碼策略、多因素身份驗證和訪問控制列表等安全措施來保護云資源。這將有助于防止未經授權的訪問和潛在的惡意活動。

定期更新和備份:定期更新云服務和應用程序,以確保你使用的是最新和最安全的版本。同時,定期備份云資源的數據和配置也是非常重要的。在發生安全事件或意外情況時,備份可以幫助你快速恢復數據和配置。

審核編輯:黃飛

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 微軟
    +關注

    關注

    4

    文章

    6630

    瀏覽量

    104469
  • 服務器
    +關注

    關注

    12

    文章

    9304

    瀏覽量

    86066
  • 云存儲
    +關注

    關注

    7

    文章

    773

    瀏覽量

    46155
  • 云安全
    +關注

    關注

    0

    文章

    102

    瀏覽量

    19475

原文標題:汽車巨頭數據泄露,云資源配置的鍋?

文章出處:【微信號:智能汽車電子與軟件,微信公眾號:智能汽車電子與軟件】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    如何搭建在線音樂平臺:華為 Flexus X 實例全攻略

    搭建自建音樂站:借助華為 Flexus X 實例的強大支持 在計算領域,靈活的資源配置和卓越的性能是商業成功的基石。華為 Flexus X 實例作為行業領先者,正在為企業帶來前所
    的頭像 發表于 01-13 13:35 ?113次閱讀
    如何搭建在線音樂平臺:華為<b class='flag-5'>云</b> Flexus X 實例全攻略

    匯頂科技出售DCT資產組:優化資源配置,提升核心競爭力

    Engineering Service Pte. Ltd出售其全資孫公司DCT GmbH和DCT B.V.的100%股權。這次交易的目的在于優化資源配置,進一步提升公司的核心競爭力。
    的頭像 發表于 11-06 15:12 ?533次閱讀

    服務器主要應用行業及優勢

    服務器作為一種基于計算技術的虛擬化計算資源,正逐漸成為眾多行業數字化轉型的重要支撐。它不僅提供了靈活的資源配置,還帶來了諸多傳統物理服務器難以比擬的優勢。以下是
    的頭像 發表于 10-31 09:24 ?248次閱讀

    數據輕松上——明達Mbox邊緣計算網關

    隨著工業4.0時代的到來,工廠數字化轉型已成為提升生產效率、優化資源配置、增強企業競爭力的關鍵。明達技術憑借其先進的邊緣計算網關與平臺技術,為工廠提供了高效、穩定的數據采集與上解決
    的頭像 發表于 10-18 16:47 ?240次閱讀
    <b class='flag-5'>數據</b>輕松上<b class='flag-5'>云</b>——明達Mbox邊緣計算網關

    服務器搭建步驟

    服務器不僅提供了靈活的資源配置和強大的計算能力,還降低了IT基礎設施的維護成本。下面,rak小編帶您詳細了解服務器搭建的步驟。
    的頭像 發表于 10-09 10:58 ?261次閱讀

    【xG24 Matter開發套件試用體驗】串口通信資源配置與應用

    【xG24 Matter開發套件試用體驗】串口通信資源配置與應用 xG24 Matter開發套件提供了豐富的串口通信資源, 包含RS232和RS485,IIC和SPI,并且有ADC模數轉換輸入端口
    發表于 08-24 10:05

    公共 IP 地址前綴如何進行網絡資源配置

    IPv4或IPv6地址組成。在具有可用區域的地方,我們可將其創建區域冗余模式,也可讓其和特定的可用區域相關聯。一旦創建了公共IP地址前綴,就能夠進一步創建公共IP地址。 公共 IP 地址前綴如何進行網絡資源配置? 我們還可以從已知的范圍創建靜
    的頭像 發表于 08-21 14:57 ?362次閱讀
    公共 IP 地址前綴如何進行網絡<b class='flag-5'>資源配置</b>?

    掀起性能巨浪:華為 Flexus X 實例定義業務負載多面手

    在數字化浪潮的推動下,計算已成為企業轉型升級的強大引擎。企業對于 IT 資源的需求正從傳統的自建自維,轉向靈活、高效、成本優化的服務。然而,隨著業務的多樣化和動態變化,傳統服務的
    的頭像 發表于 08-07 23:08 ?363次閱讀
    掀起性能巨浪:華為<b class='flag-5'>云</b> Flexus X 實例定義業務負載多面手

    AMS1117 溫升測試 ,ADC采集電路溫漂的罪魁禍首

    最近在做一個uV電壓采集的產品,發現總是開機用了一段時間后,采集結果慢慢變不準了,找了很久沒找到原因,后來發現是電路版溫度慢慢升高導致,結果發現罪魁禍首是1117, 1117在大電流的時候會發
    發表于 07-08 16:24

    高結存是制造業整體浪費的罪魁禍首 #TOC #制造業 #降本增效 #PCB #智能制造

    智能制造
    福州基石數據服務股份有限公司
    發布于 :2024年06月25日 16:10:04

    智慧水務配電能效平臺在珠江三角洲水資源配置工程中的應用

    城市供水安全,還能為類似工程提供參考和借鑒。 關鍵詞:智慧水務;珠江三角洲水資源配置工程;管理系統 1 智慧水務理念 智慧水務是以解決城市水務發展需求為導向,利用現代傳感、物聯網及信息技術,構建城市水務綜合數據庫,實現水務信息充
    的頭像 發表于 06-20 11:25 ?302次閱讀
    智慧水務配電能效平臺在珠江三角洲水<b class='flag-5'>資源配置</b>工程中的應用

    谷歌配置失誤致澳大利亞UniSuper基金停運一周

    據英國《衛報》報道,日前谷歌服務突曝嚴重的配置失誤,澳大利亞 UniSuper 基金會理財賬戶遭到刪減,造成其賬號服務長達一周的停擺。
    的頭像 發表于 05-11 15:13 ?785次閱讀

    資產管理系統:優化資源配置,提升企業運營效率

    資產信息。實際應用中,系統實現了資產信息透明化、資源配置優化、成本降低和效率提升。未來,隨著技術發展,資產管理系統將持續完善,為企業發展注入新動力。
    的頭像 發表于 04-26 17:17 ?1154次閱讀
    資產管理系統:優化<b class='flag-5'>資源配置</b>,提升企業運營效率

    資源配置工程數據可視化監測管理系統解決方案

    資源配置工程師解決部分地區水資源短缺問題、優化區域水資源配置格局的重要水利工程,是國家水網骨干工程和重大水利民生工程,可改善供水格局,緩解缺水情勢,并為農業灌溉提供水源,長遠解決水資源
    的頭像 發表于 04-24 14:00 ?374次閱讀
    水<b class='flag-5'>資源配置</b>工程<b class='flag-5'>數據</b>可視化監測管理系統解決方案

    CPU 100%問題怎么排查?有哪些方法?

    首先,先用放之四海而皆準的命令 top,確認一下是不是 Java 進程是罪魁禍首。Java 進程要不然就是個后臺任務,要不然就是個 jar 包,比如一個Spring Boot 服務。
    的頭像 發表于 03-18 17:09 ?9013次閱讀
    CPU 100%問題怎么排查?有哪些方法?
    百家乐赌博筹码| 蓝盾百家乐官网赌场娱乐网规则| 德州扑克看牌器| 百家乐注册开户送彩金| 网上百家乐官网怎么破解| 试玩百家乐帐| 财富百家乐官网的玩法技巧和规则 | 大发888娱乐场客户端| 关于阳宅风水24山知识| 百家乐官网破解的方法| 大发888娱乐城电脑版下载| 百家乐视频游戏注册| 在线百家乐官网合作| 88娱乐城天上人间| 威尼斯人娱乐城信誉好吗| 百家乐的路怎样看| 缅甸百家乐官网网络赌博解谜| 六合彩开奖现场| 百家乐变牌器批发| 大哥大百家乐官网的玩法技巧和规则 | 捷豹百家乐的玩法技巧和规则| 网上玩百家乐官网的玩法技巧和规则| 诸暨市| 百家乐平客户端| 百家乐官网认牌| 金贊娱乐城| 永利高足球网| 做生意风水问题| 百家乐官网排名| 百家乐官网怎么赢9| 今天六合彩开什么| 威尼斯人娱乐场是真的吗| 安阳百家乐赌博| 棋牌百家乐官网有稳赚的方法吗| 优博百家乐官网现金网平台| 优博在线| 大发888下载大发888娱乐城| 百家乐秘| 百家乐的破解方法| 嘉禾百家乐官网的玩法技巧和规则 | 蓝盾百家乐平台|