宝马云服务数据泄露?敏感信息遭公开,云存储服务器配置错误

宝马因Azure云服务配置错误导致敏感信息外泄,涉及私钥、内部数据等;奔驰此前也发生过类似事故。事件警示企业需加强云服务安全管理。
摘要由CSDN通过智能技术生成

据外媒TechCrunch报道,德国汽车巨头宝马近日因云存储服务器配置错误,导致一些敏感信息暴露在外。据了解,此次事件发生在宝马的Azure云服务中,其中一个存储桶被配置为公共状态,这意味着任何人都可以访问其中的内容。该存储桶中包含了大量关于宝马云服务的详细信息,包括私钥、内部数据、访问私有存储服务器地址的密钥以及其他云服务的详细信息。这些数据的泄露可能会导致严重的安全隐患。

3b6bf1552760390d92ca527c78dd3377.jpeg

研究人员Can Yoleri是在进行例行扫描时发现了这个问题。他表示,该存储桶中的数据来自于宝马的开发环境,其中包含了大量的脚本文件,这些文件中包含了关于Azure容器访问信息、访问私有存储服务器地址的密钥以及其他云服务的详细信息。这些脚本文件提供了一些关键信息,使任何人都可以访问宝马的云服务。目前,尚不清楚此次数据泄露的具体时间以及被暴露的数据的具体内容。

f78e36c587874c7cf003552f62eda87a.jpeg

宝马发言人已证实,此次数据泄露影响了基于存储开发环境的微软Azure存储桶,并表示没有客户或个人数据因此受到影响。该发言人补充说:“宝马集团已于2024年初修复了这一问题,我们将继续与合作伙伴一起监控情况。”此外,宝马公司还透露,此次事件的发生是因为Azure服务器的配置出现了问题,具体时间和数据的泄露情况还在进一步调查中。

87016722e00778ee502ba15779bbe3f3.jpeg

另据了解,在宝马事件发生之前,另一家汽车巨头奔驰也曾发生过类似的数据安全事故。安全实验室RedHunt从一名奔驰员工的代码仓库中发现了GitHub私钥,而这一私钥可访问奔驰企业内部GitHub服务器上的全部代码。奔驰公司也对此次事件进行了回应,并表示正在采取措施解决这个问题。宝马和奔驰事件的发生,再次提醒我们,企业在使用云服务时,需要加强对云服务安全的管理和监控,避免出现类似问题。

  • 13
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

博学的轮船Y

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值