欧美性猛交xxxx免费看_牛牛在线视频国产免费_天堂草原电视剧在线观看免费_国产粉嫩高清在线观看_国产欧美日本亚洲精品一5区

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

汽車巨頭數據泄露,云資源配置失誤成罪魁禍首?

智能汽車電子與軟件 ? 來源:談思實驗室 ? 2024-02-20 15:53 ? 次閱讀

近日,據知名科技媒體TechCrunch披露,寶馬公司遭遇了一起嚴重的云存儲服務器配置失誤事件,導致大量敏感信息慘遭泄露。

據悉,這起事件源于微軟Azure托管存儲服務器的一項配置錯誤,使得原本應該受到嚴格保護的存儲桶被錯誤地設置為公共訪問狀態(tài)。

SOCRadar的安全研究員Can Yoleri在進行例行安全掃描時偶然發(fā)現(xiàn)了這一漏洞。他震驚地發(fā)現(xiàn),存儲桶中竟然包含了寶馬公司的私鑰、內部數據以及其他重要信息。這些敏感數據不僅涉及寶馬在全球范圍內的云服務私鑰,還包括了生產和開發(fā)數據庫的登錄憑證。

此次泄露事件的嚴重性不言而喻。私鑰的泄露意味著攻擊者可能利用這些密鑰非法訪問和控制與寶馬相關的云服務,進而竊取更多敏感信息或進行惡意操作。而內部數據的暴露則可能給寶馬公司帶來商業(yè)機密泄露、客戶隱私受損等一系列嚴重后果。

目前,尚無法確定具體有多少數據被泄露以及這些數據在互聯(lián)網上暴露的時間。

而在2月早些時候,Cybernews 研究人員偶然發(fā)現(xiàn)BMW Italy官方網站托管的未受保護的.env和 .git 配置文件。環(huán)境文件 (.env) 存儲在本地,包括有關生產和開發(fā)環(huán)境的數據。

研究人員指出,雖然這些信息不足以讓攻擊者破壞網站,但它們可用于偵察——秘密發(fā)現(xiàn)和收集有關系統(tǒng)的信息。

數據可能導致網站遭到入侵或將攻擊者引向客戶信息存儲及其訪問方式。向公眾公開的 .git 配置文件允許攻擊者找到其他可利用的漏洞,包含站點源代碼的 .git 存儲庫。

“這一發(fā)現(xiàn)表明,即使是知名和值得信賴的品牌也可能具有嚴重不安全的配置,從而允許攻擊者破壞他們的系統(tǒng)以竊取客戶信息或通過網絡橫向移動。來自此類來源的客戶信息對網絡犯罪分子來說尤其有價值,因為豪華汽車品牌的客戶通常有更多可能被盜的資產。”Cybernews 研究團隊表示。

2月1日,外媒消息,梅賽德斯-奔馳由于沒有妥善處理 GitHub 私鑰,導致外界可不受限制地訪問內部 GitHub 企業(yè)服務,而且整個源代碼都被泄露出來。

事情起因是 RedHunt 實驗室的研究人員同樣在搜索時候,在屬于 Mercedez 員工的公共倉庫中發(fā)現(xiàn)了一個 GitHub 私鑰,該私鑰可訪問公司內部的 GitHub 企業(yè)服務器。

RedHunt 實驗室的報告指出,利用該 GitHub 私鑰,可以“不受限制”和“不受監(jiān)控”地訪問托管在內部 GitHub 企業(yè)服務器上的全部源代碼。

這次事件暴露了存放大量知識產權的敏感存儲庫,被泄露的信息包括數據庫連接字符串、云訪問密鑰、藍圖、設計文檔、SSO 密碼、API 密鑰和其他重要內部信息。

正如研究人員解釋的那樣,公開暴露這些數據的后果可能很嚴重。源代碼泄露可能導致競爭對手對專有技術進行反向工程,或黑客對其進行仔細檢查,以發(fā)現(xiàn)汽車系統(tǒng)中的潛在漏洞。

僅僅在一個月的時間內,兩家國際汽車公司就出現(xiàn)多起安全問題,值得我們關注。

其中兩次安全問題都是研究人員在定期審查和監(jiān)控中發(fā)現(xiàn)的,而且這幾個安全問題也完美得踩中了云資源配置的“日??印保捍鎯ν皺嘞拊O置不當和弱密碼和密鑰管理不善。Gartner 2019年的一項調查顯示, 80% 的數據泄露是由錯誤配置造成的,預計到2025年這一數字將超過90%。而在今年1月底,由于配置更改,微軟Azure崩了,這也讓業(yè)界對配置問題有了更深的認識。

因此,小編采訪到了云安全的相關專家,為防止云資源配置錯誤,給出了一些具體的建議:

了解云服務和配置:在使用云服務之前,務必深入了解所提供的服務和其配置選項。這包括了解云服務的安全特性、配置方法以及潛在的安全風險。通過與云服務提供商的溝通,確保你清楚了解如何正確配置云服務以滿足你的安全需求。

最小權限原則:為云資源分配權限時,應遵循最小權限原則。這意味著只授予用戶或應用程序執(zhí)行其任務所需的最小權限。通過限制不必要的訪問權限,可以減少潛在的安全風險。

定期審查和監(jiān)控:定期審查和監(jiān)控云資源的配置和訪問日志是至關重要的。這可以幫助你及時發(fā)現(xiàn)任何未經授權的訪問或配置更改,并采取相應的措施進行修復。使用云服務提供商提供的監(jiān)控工具和日志分析工具,可以更輕松地完成這些任務。

自動化配置管理:使用自動化工具來管理云資源的配置可以減少人為錯誤的風險。這些工具可以幫助你確保配置的一致性,并在需要時自動應用安全更新和補丁。

強化身份驗證和訪問控制:確保使用強密碼策略、多因素身份驗證和訪問控制列表等安全措施來保護云資源。這將有助于防止未經授權的訪問和潛在的惡意活動。

定期更新和備份:定期更新云服務和應用程序,以確保你使用的是最新和最安全的版本。同時,定期備份云資源的數據和配置也是非常重要的。在發(fā)生安全事件或意外情況時,備份可以幫助你快速恢復數據和配置。

審核編輯:黃飛

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 微軟
    +關注

    關注

    4

    文章

    6634

    瀏覽量

    104536
  • 服務器
    +關注

    關注

    12

    文章

    9335

    瀏覽量

    86139
  • 云存儲
    +關注

    關注

    7

    文章

    774

    瀏覽量

    46174
  • 云安全
    +關注

    關注

    0

    文章

    102

    瀏覽量

    19478

原文標題:汽車巨頭數據泄露,云資源配置的鍋?

文章出處:【微信號:智能汽車電子與軟件,微信公眾號:智能汽車電子與軟件】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    如何搭建在線音樂平臺:華為 Flexus X 實例全攻略

    搭建自建音樂站:借助華為 Flexus X 實例的強大支持 在計算領域,靈活的資源配置和卓越的性能是商業(yè)成功的基石。華為 Flexus X 實例作為行業(yè)領先者,正在為企業(yè)帶來前所
    的頭像 發(fā)表于 01-13 13:35 ?129次閱讀
    如何搭建在線音樂平臺:華為<b class='flag-5'>云</b> Flexus X 實例全攻略

    匯頂科技出售DCT資產組:優(yōu)化資源配置,提升核心競爭力

    Engineering Service Pte. Ltd出售其全資孫公司DCT GmbH和DCT B.V.的100%股權。這次交易的目的在于優(yōu)化資源配置,進一步提升公司的核心競爭力。
    的頭像 發(fā)表于 11-06 15:12 ?557次閱讀

    服務器主要應用行業(yè)及優(yōu)勢

    服務器作為一種基于計算技術的虛擬化計算資源,正逐漸成為眾多行業(yè)數字化轉型的重要支撐。它不僅提供了靈活的資源配置,還帶來了諸多傳統(tǒng)物理服務器難以比擬的優(yōu)勢。以下是
    的頭像 發(fā)表于 10-31 09:24 ?250次閱讀

    數據輕松上——明達Mbox邊緣計算網關

    隨著工業(yè)4.0時代的到來,工廠數字化轉型已成為提升生產效率、優(yōu)化資源配置、增強企業(yè)競爭力的關鍵。明達技術憑借其先進的邊緣計算網關與平臺技術,為工廠提供了高效、穩(wěn)定的數據采集與上解決
    的頭像 發(fā)表于 10-18 16:47 ?251次閱讀
    <b class='flag-5'>數據</b>輕松上<b class='flag-5'>云</b>——明達Mbox邊緣計算網關

    服務器搭建步驟

    服務器不僅提供了靈活的資源配置和強大的計算能力,還降低了IT基礎設施的維護成本。下面,rak小編帶您詳細了解服務器搭建的步驟。
    的頭像 發(fā)表于 10-09 10:58 ?267次閱讀

    【xG24 Matter開發(fā)套件試用體驗】串口通信資源配置與應用

    【xG24 Matter開發(fā)套件試用體驗】串口通信資源配置與應用 xG24 Matter開發(fā)套件提供了豐富的串口通信資源, 包含RS232和RS485,IIC和SPI,并且有ADC模數轉換輸入端口
    發(fā)表于 08-24 10:05

    公共 IP 地址前綴如何進行網絡資源配置?

    IPv4或IPv6地址組成。在具有可用區(qū)域的地方,我們可將其創(chuàng)建區(qū)域冗余模式,也可讓其和特定的可用區(qū)域相關聯(lián)。一旦創(chuàng)建了公共IP地址前綴,就能夠進一步創(chuàng)建公共IP地址。 公共 IP 地址前綴如何進行網絡資源配置? 我們還可以從已知的范圍創(chuàng)建靜
    的頭像 發(fā)表于 08-21 14:57 ?366次閱讀
    公共 IP 地址前綴如何進行網絡<b class='flag-5'>資源配置</b>?

    掀起性能巨浪:華為 Flexus X 實例定義業(yè)務負載多面手

    在數字化浪潮的推動下,計算已成為企業(yè)轉型升級的強大引擎。企業(yè)對于 IT 資源的需求正從傳統(tǒng)的自建自維,轉向靈活、高效、成本優(yōu)化的服務。然而,隨著業(yè)務的多樣化和動態(tài)變化,傳統(tǒng)服務的
    的頭像 發(fā)表于 08-07 23:08 ?367次閱讀
    掀起性能巨浪:華為<b class='flag-5'>云</b> Flexus X 實例定義業(yè)務負載多面手

    AMS1117 溫升測試 ,ADC采集電路溫漂的罪魁禍首

    最近在做一個uV電壓采集的產品,發(fā)現(xiàn)總是開機用了一段時間后,采集結果慢慢變不準了,找了很久沒找到原因,后來發(fā)現(xiàn)是電路版溫度慢慢升高導致,結果發(fā)現(xiàn)罪魁禍首是1117, 1117在大電流的時候會發(fā)
    發(fā)表于 07-08 16:24

    高結存是制造業(yè)整體浪費的罪魁禍首 #TOC #制造業(yè) #降本增效 #PCB #智能制造

    智能制造
    福州基石數據服務股份有限公司
    發(fā)布于 :2024年06月25日 16:10:04

    智慧水務配電能效平臺在珠江三角洲水資源配置工程中的應用

    城市供水安全,還能為類似工程提供參考和借鑒。 關鍵詞:智慧水務;珠江三角洲水資源配置工程;管理系統(tǒng) 1 智慧水務理念 智慧水務是以解決城市水務發(fā)展需求為導向,利用現(xiàn)代傳感、物聯(lián)網及信息技術,構建城市水務綜合數據庫,實現(xiàn)水務信息充
    的頭像 發(fā)表于 06-20 11:25 ?304次閱讀
    智慧水務配電能效平臺在珠江三角洲水<b class='flag-5'>資源配置</b>工程中的應用

    谷歌配置失誤致澳大利亞UniSuper基金停運一周

    據英國《衛(wèi)報》報道,日前谷歌服務突曝嚴重的配置失誤,澳大利亞 UniSuper 基金會理財賬戶遭到刪減,造成其賬號服務長達一周的停擺。
    的頭像 發(fā)表于 05-11 15:13 ?790次閱讀

    資產管理系統(tǒng):優(yōu)化資源配置,提升企業(yè)運營效率

    資產信息。實際應用中,系統(tǒng)實現(xiàn)了資產信息透明化、資源配置優(yōu)化、成本降低和效率提升。未來,隨著技術發(fā)展,資產管理系統(tǒng)將持續(xù)完善,為企業(yè)發(fā)展注入新動力。
    的頭像 發(fā)表于 04-26 17:17 ?1183次閱讀
    資產管理系統(tǒng):優(yōu)化<b class='flag-5'>資源配置</b>,提升企業(yè)運營效率

    資源配置工程數據可視化監(jiān)測管理系統(tǒng)解決方案

    資源配置工程師解決部分地區(qū)水資源短缺問題、優(yōu)化區(qū)域水資源配置格局的重要水利工程,是國家水網骨干工程和重大水利民生工程,可改善供水格局,緩解缺水情勢,并為農業(yè)灌溉提供水源,長遠解決水資源
    的頭像 發(fā)表于 04-24 14:00 ?380次閱讀
    水<b class='flag-5'>資源配置</b>工程<b class='flag-5'>數據</b>可視化監(jiān)測管理系統(tǒng)解決方案

    CPU 100%問題怎么排查?有哪些方法?

    首先,先用放之四海而皆準的命令 top,確認一下是不是 Java 進程是罪魁禍首。Java 進程要不然就是個后臺任務,要不然就是個 jar 包,比如一個Spring Boot 服務。
    的頭像 發(fā)表于 03-18 17:09 ?9061次閱讀
    CPU 100%問題怎么排查?有哪些方法?