寶馬、梅赫西迪 賓士等豪華車品牌遭遇資料洩露! 寶馬發言人已修復

Mondo 汽車 更新 2024-02-19

近20家車企存在API安全漏洞,黑客可以遠端開鎖、啟動車輛、追蹤汽車行蹤、竊取車主個人資訊。

近日,據海外**techcrunch報道,汽車巨頭寶馬的雲儲存伺服器發生配置錯誤事件,導致私鑰、內部資料等敏感資訊洩露。

訊息披露後,寶馬發言人證實,資料洩露影響了基於儲存的開發環境Microsoft Azure Bucket,並表示沒有客戶或個人資料因此受到影響。 發言人補充說:“寶馬集團已在2024年初解決了這個問題,我們將繼續與合作夥伴一起監測情況。 ”

研究人員Can Yoleri報告說,在一次例行掃瞄中,他意外地發現寶馬的雲儲存伺服器(也稱為“儲存桶”)配置錯誤,並設定為公共訪問狀態,而不是預期的私有狀態。 這個嚴重的配置錯誤將寶馬的私鑰、內部資料和其他敏感資訊暴露在公眾面前。 在詳細報告中,Yoleri 指出,配置錯誤的儲存桶包含大量敏感資訊,包括對 Azure 容器的訪問資訊、訪問私有儲存伺服器位址的金鑰以及與 BMW 雲服務相關的其他詳細資訊。 這些資訊的洩露無疑為潛在的攻擊者提供了破壞寶馬雲服務的捷徑。

暴露的資料包括寶馬在中國、歐洲和美國的雲服務私鑰,以及寶馬生產和開發資料庫的登入憑據,但目前尚不清楚暴露了多少資料。

不僅是寶馬,梅赫西迪-賓士也發生了類似的安全事故。 據介紹,梅赫西迪-賓士近日也發生了類似的資料安全事件:安全實驗室Redhunt從一名梅赫西迪-賓士員工的**倉庫中發現了github私鑰,而這個私鑰可以訪問梅赫西迪-賓士內部github伺服器上的所有**。

電車圈觀察:

資料攻擊者可以利用資料漏洞訪問、修改和刪除車主的賬號,管理他們的車輛,甚至直接將自己設定為車主。 這真是太瘋狂了!

目前,除了寶馬和梅赫西迪-賓士之外,法拉利、保時捷、積架、路虎、福特、起亞、本田、英菲尼迪、日產、謳歌、現代、豐田等全球知名汽車品牌的使用者資料安全也存在安全漏洞。

在這裡,我們還想提醒您,在購買二手車時,您必須確保前任車主的帳戶已被完全刪除。 如果可用,請嘗試使用強密碼,並為車輛的應用程式和服務設定雙因素身份驗證。

相關問題答案

    寶馬車是豪車嗎

    寶馬,乙個擁有年歷史的汽車品牌,就像一顆璀璨的星星,閃耀著全球汽車市場。然而,當我們 寶馬是豪車嗎?在這個話題上,你不能簡單地給出乙個是或否的答案。因為豪華車的定義不是一成不變的,而是隨著各種標準和觀點而變化的。首先,從的角度來看,寶馬的車型種類繁多,涵蓋了所有最好的續航里程。其中,系等入門級車型,...

    寶馬與賓士聯手,傳統車企“妥協”,造車新勢力取勝

    我是科技創造者 梅赫西迪 賓士與寶馬的合作在業內引起了很多討論。寶馬和賓士這兩個豪華汽車品牌,為什麼會選擇在這個時候合作呢?對合作的期望是什麼?據悉,寶馬與梅赫西迪 賓士的合作方向是充電樁方向,雙方將在中國成立一家合資公司,比例為 ,旨在建立充電樁網路。事實上,自年底以來,以特斯拉為首的新能源汽車企...

    梅赫西迪-賓士GLC vs 寶馬X3超豪華SUV之戰,誰是王者?

    梅赫西迪 賓士GLC與寶馬X 誰是超豪華SUV之戰的王者?近年來,SUV市場迎來了一波熱潮,不同品牌紛紛推出自己特色車型,爭奪市場份額。在這場激烈的競爭中,賓士GLC和寶馬X無疑是最搶眼的兩大玩家。梅赫西迪 賓士GLC以其豪華的內飾和卓越的效能贏得了無數消費者的關注,而寶馬X則以其運動的外觀和穩定的...

    朝鮮高官豪車曝光,賓士麻煩不斷

    最近,朝鮮最高領導人的汽車引起了公眾的廣泛關注。根據朝鮮國家電視台的新聞廣播,朝鮮的許多領導人都乘坐梅赫西迪 賓士汽車,而且數量相當可觀,引發了外界的許多質疑。特別是金同志站在一輛賓士GLS旁邊,在網路上引起了軒然。梅赫西迪 賓士 GLS出現在朝鮮,這讓外媒質疑梅赫西迪 賓士是否向朝鮮出口了大量汽車...

    “賓士E級銷量暴跌,寶馬5系賣得好,豪華轎車市場怎麼了?”

    在豪華轎車市場,賓士E級和寶馬系一直是消費者心中的佼佼者,它們代表了各自品牌在高階市場的實力和形象。然而,根據最新的市場資料,梅赫西迪 賓士E級在月僅售出,輛,而寶馬系的銷量似乎更強勁。這樣的市場表現不禁讓人不禁好奇,賓士E級為何在銷量方面遭遇了如此大的滑鐵盧 首先,我們需要明確的是,銷售資料背後往...