最新最快汽车新闻
太阳能光伏网

宝马发生数据泄露事件 涉及中国、欧洲和美国三地

据Tech Crunch报道,宝马的云存储服务器发生配置错误事件,导致私钥和内部数据等敏感信息暴露。

威胁情报公司SOCradar的安全研究员Can Yoleri告诉TechCrunch,他在定期扫描互联网时发现了暴露的宝马云存储服务器。

Yoleri说,宝马开发环境中暴露的微软Azure托管存储服务器(也称为“存储桶”)“由于配置错误,意外配置为公共服务器而不是私有服务器”。

Yoleri补充说,存储桶包含“脚本文件,包括Azure容器访问信息、访问私有桶地址的密钥以及其他云服务的详细信息。”

据了解,暴露的数据包括宝马在中国、欧洲和美国云服务的私钥,以及宝马生产和开发数据库的登录凭据。

目前尚不清楚就暴露了多少数据,也不清楚云桶在互联网上暴露了多长时间。Yoleri告诉媒体称:“不幸的是,这是公共桶问题中最大的未知数。”“只有存储桶所有者才能看到它实际上已经打开了多长时间。”

当通过电子邮件联系到宝马发言人Chris Overall时,他向媒体证实,数据暴露影响了基于存储开发环境的Microsoft Azure存储桶,但其表示没有影响客户或个人数据。

发言人补充说:“宝马集团已在2024年初解决这个问题,我们将继续与合作伙伴一起监控情况。”

宝马并未说明存储桶暴露了多长时间,或者它是否观察到对暴露数据的任何恶意访问。Yoleri说,虽然他没有任何恶意访问的证据,但“这并不意味着它不存在。”

此外,Yoleri表示,虽然宝马在向公司报告他的发现后将存储桶设为私密,但该公司没有撤销或更改暴露的云存储桶中的密码和凭据集。

“即使桶已设为私有,也有必要更改这些访问密钥。水桶是否是私人的已经不重要了,”Yoleri补充说。他试图就随后的问题与宝马联系,但没有收到回复。

上个月,梅赛德斯-奔驰证实,它在将私钥留在网上允许“不受限制地访问”其源代码后,意外暴露了大量内部数据。在TechCrunch向梅赛德斯披露了安全问题后,这家汽车制造商表示,它已经“撤销了相应的API令牌,并立即删除了公共存储库”。

最新相关

新款奥迪Q3官图 细节升级/更加动感

近日,奥迪对外发布了新款Q3的官图,这款车型可以是看作为Q3在中期改款后的又一次升级,主要是调整了外观的细节,整体的动感得到进一步加强。中期改款的Q3是在2015年初的北美车展发布的,而国产版...

2020款雪佛兰科尔维特Stingray全球首发

2020款雪佛兰科尔维特Stingray全球首发

中国汽车新闻网讯7月19日,雪佛兰在备受全球车迷关注的第八代科尔维特发布会上正式推出了2020款Stingray。作为第一款采用中置发动机设计的量产科尔维特,此次全球首发的2020款Stingray将在性能...

埃安欧洲第二款车,也投产了

3月26日,广汽旗下埃安AION UT在麦格纳奥地利格拉茨工厂投产。这是继AION V之后,广汽埃安在该工厂下线的第二款车型,标志着广汽与麦格纳在欧洲本土化生产合作的进一步深化。基于"One GAC2.0"全...

林肯大陆80周年纪念版亮相 限量80台

林肯大陆80周年纪念版亮相 限量80台

中国汽车新闻网讯4月3日,作为林肯旗舰型车型的林肯大陆80周年纪念版在“福特中国2.0”发布会上亮相。新车采用90°对开式车门设计,,轴距在标准林肯大陆基础上加长了152mm。内饰及...

小马智行发布2025年财报: Robotaxi收入翻番

3月26日,小马智行公布了2025年全年及第四季度未经审计的财务数据。财报显示,公司2025年度总营收达6.29亿元,连续四个季度增长。其中,第四季度贡献营收2.04亿元。图片来源: 小马智行Robotaxi板...

奇瑞风云之夜启幕,风云T9L开启预售

奇瑞风云之夜启幕,风云T9L开启预售

2026年3月25日,奇瑞以“新风云 乘风而上”为主题举办风云之夜活动,现场完成风云品牌战略焕新发布,并正式开启风云T9L车型预售。品牌焕新: 确立新能源核心定位,推进平权理念本次风云...

通用汽车将向韩国子公司投资6亿美元

3月25日,通用汽车宣布,计划向其韩国子公司投资6亿美元,用于升级生产设施与产品。2018年,该公司曾获得韩国政府救助方案以继续留在韩国市场。这家美国车企表示,将在去年12月宣布的3亿美元投资计...

五款新能源车C-IASI测评出炉

2026年3月26日,盖世汽车获悉,中国保险汽车安全指数于在北京正式发布2023版规程下5款车型的测评结果,包括奇瑞智界R7、领克900、蔚来ES8、理想i6,以及1款轿车小鹏P7。图片来源: 中保研耐撞性与...