کد خبر: ۷۱۲۶۰۱
تاریخ انتشار: ۱۰:۵۸ - ۱۱ بهمن ۱۴۰۲
گروه بین الملل: به گفته شرکت تحقیقاتی امنیتی که آن را کشف کرده است، مرسدس بنز به طور تصادفی پس از گذاشتن یک کلید خصوصی آنلاین که به کد منبع شرکت «دسترسی نامحدود» می داد، مجموعه ای از داده های داخلی را افشاکرد.

چگونه یک رمز عبور اشتباه منتشر شده کد منبع مرسدس بنز را فاش کرد
گروه بین الملل: به گفته شرکت تحقیقاتی امنیتی که آن را کشف کرده است، مرسدس بنز به طور تصادفی پس از گذاشتن یک کلید خصوصی آنلاین که به کد منبع شرکت «دسترسی نامحدود» می داد، مجموعه ای از داده های داخلی را افشاکرد.

به گزارش خبرخودرو، شوبهام میتال، یکی از بنیانگذاران و مدیر ارشد فناوری ردهانت لبز درمورد قرار گرفتن در معرض آن هشدارداد و برای فاش کردن خودروساز کمک خواست. این شرکت امنیت سایبری مستقر در لندن گفتکه توکن احراز هویت کارمند مرسدس را در یک مخزن عمومی گیت هاب طی یک اسکن معمول اینترنت در ژانویه کشف کرده است.

به گفته میتال، این توکن – جایگزینی برای استفاده از رمز عبور برای احراز هویت در گیت هاب –  می‌ تواند به هرکسی دسترسی کامل به سرور گیت هاب مرسدس را بدهد، بنابراین امکان دانلودمخازن کد منبع خصوصی شرکت را فراهم می‌کند.

مشخص نیست که آیا فرد دیگری غیر از میتال این کلید افشا شده را که در اواخر سپتامبر 2023 منتشر شد، کشف کرده است یا خیر.

مرسدس از بیان اینکه آیا از هرگونه دسترسی شخص ثالث به داده های افشا شده آگاه است یا این که آیا این شرکت توانایی فنی، مانندگزارش های دسترسی، برای تعیین دسترسی نامناسب به مخازن داده های خود را دارد یا خیر،خودداری کرد.

نظر شما
نام:
ایمیل:
* نظر:
پربازدید ها
طراحی و تولید: "ایران سامانه"