Toyota, müşteri bilgilerini sızdıran daha yanlış yapılandırılmış sunucular bulur

3 yıl önce

Toyota Motor Corporation, otomobil sahiplerinin kişisel bilgilerini yedi yılı aşkın bir süredir sızdıran iki yanlış yapılandırılmış bulut hizmeti keşfetti.

Bu bulgu, Japon otomobil üreticisinin, daha önce on yıl boyunca 2 milyondan fazla müşterinin konum verilerini açıklayan yanlış yapılandırılmış bir sunucu keşfettikten sonra Toyota Connected Corporation tarafından yönetilen tüm bulut ortamları üzerinde kapsamlı bir araştırma yapmasının ardından geldi.

Yeni Toyota bildirimi, "Toyota Connected Corporation (TC) tarafından yönetilen tüm bulut ortamları için bir araştırma yaptık, müşteri bilgilerini içeren verilerin bir kısmının potansiyel olarak potansiyel olarak erişilebilir olduğu keşfedildi."

İlk bulut hizmeti, Ekim 2016 ile Mayıs 2023 arasında Asya ve Okyanusya'daki Toyota müşterilerinin kişisel bilgilerini ortaya koydu.

Yalnızca bayiler ve servis sağlayıcılar için erişilebilir olması gereken veritabanı, aşağıdaki müşteri bilgilerini sızdırarak herkese açık olarak ortaya çıktı:

Japon otomobil üreticisi, bu sızıntıdan kaç müşterinin etkilendiğini açıklığa kavuşturmadı.

İkinci bulut örneği 9 Şubat 2015 ve 12 Mayıs 2023 arasında ortaya çıktı ve otomobillerin navigasyon sistemleriyle ilgili daha az hassas veriler içeriyordu. Bu veriler, Japonya'daki yaklaşık 260.000 müşterinin araç içi cihaz kimliğini (navigasyon terminali), harita veri güncellemelerini ve veri oluşturma tarihlerini (araç konumu verisi yok) içerir.

Bu sızıntı, G-Book Navigasyon Sistemine abone olan ve G-Book MX veya G-Book MX Pro ile abone olan ve G-Link / G-Link Lite'a abone olan ve 9 Şubat arasında Toyota'nın Talep Hizmetini kullanarak haritalarını yenileyen müşterileri etkiledi. , 2015 ve 31 Mart 2022.

Etkilenen araçlar, Toyota'nın alt markası Lexus modelleridir ve 2009-2015 yılları arasında satılan LS, GS, HS, IS, ISF, ISC, LFA, SC, CT ve RX otomobillerini içerir.

Toyota, veri girişlerinin bir süre sonra bulut ortamından otomatik olarak silindiğini, bu nedenle herhangi bir anda sınırlı miktarda veri olduğunu söylüyor.

Otomobil üreticisi, verilere harici olarak erişilse bile, müşteri hakkında kimlik ayrıntılarını çıkarmanın veya aracın sistemlerine hiçbir şekilde erişmenin yeterli olmayacağını iddia eder.

Toyota, gelecekte bu tür sızıntıları önlemek için tüm ortamlarında bulut yapılandırmalarını ve veritabanı ayarlarını izleyen bir sistem uyguladığını söylüyor.

Toyota: On yıl boyunca maruz kalan 2 milyon müşterinin araba konumu verileri

Harvard Pilgrim Sağlık Hizmetleri Fidye Yazılımı Saldırısı 2,5 Milyon Kişi

Yeni Hacking Forum, 478.000 RAIDFORUM üyesinin verilerini sızdırıyor

MCNA diş verisi ihlali fidye yazılımı saldırısından sonra 8.9 milyon kişiyi etkiler

Blackbyte Fidye Yazılımı Şehri Augusta Cyberattack

Kaynak: Bleeping Computer

More Posts