世界主要車廠機密資料有外洩疑慮

網路安全公司UpGuard Cyber​​ Risk於7月20日發布驚人消息,包括GM、Fiat Chrysler、Ford、Tesla、Toyota、ThyssenKrupp與VW在內的一百家以上製造商,內部敏感資料被曝光在一個屬於Level One Robotics的公共伺服器上。

New York Times首度披露這項消息,依UpGuard Cyber​​ Risk的說法,提供工業自動化服務的Level One Robotics,是因為一種一般做大量資料備份設定的通用檔案傳輸協定rsync而外洩這些資料。

根據安全研究人員的說法,rsync伺服器沒有訪問限制,這意味著連接到rsync端口的任何rsync客戶端都有權下載資料。UpGuard Cyber​​ Risk發表了如何發現資料外洩的帳戶,來顯示供應鏈中的公司,在看似嚴密的安全協議之中,如何去影響那些大公司。

Leave a Reply

This site uses Akismet to reduce spam. Learn how your comment data is processed.