2024-02-20
據(jù)外媒TechCrunch近日?qǐng)?bào)道,寶馬汽車的云存儲(chǔ)服務(wù)器發(fā)生配置錯(cuò)誤事件,導(dǎo)致私鑰和內(nèi)部數(shù)據(jù)等敏感信息暴露。寶馬這次泄露的數(shù)據(jù)包括在中國(guó)、歐洲和美國(guó)的云服務(wù)私鑰,以及登錄生產(chǎn)和開(kāi)發(fā)數(shù)據(jù)庫(kù)的憑證,但尚不清楚具體泄露量。
據(jù)報(bào)道,本次事件是研究人員Can Yoleri在例行掃描時(shí)發(fā)現(xiàn),寶馬在微軟 Azure 上的開(kāi)發(fā)環(huán)境存儲(chǔ)服務(wù)器被錯(cuò)誤配置為公共訪問(wèn),本應(yīng)設(shè)置為私有。該存儲(chǔ)服務(wù)器包含腳本文件,內(nèi)含Azure容器訪問(wèn)信息、私有存儲(chǔ)服務(wù)器地址的密鑰以及其他云服務(wù)細(xì)節(jié)。
寶馬發(fā)言人已證實(shí),是基于Azure的開(kāi)發(fā)環(huán)境存儲(chǔ)發(fā)生了這次數(shù)據(jù)泄露,并表示沒(méi)有客戶或個(gè)人數(shù)據(jù)受到影響。發(fā)言人補(bǔ)充說(shuō),寶馬已在2024年初修復(fù)了問(wèn)題,將繼續(xù)與合作伙伴監(jiān)控情況。
寶馬拒絕透露云服務(wù)器數(shù)據(jù)泄露持續(xù)時(shí)間,也不愿評(píng)論泄露數(shù)據(jù)是否已被惡意訪問(wèn)。根據(jù)研究人員Yoleri的說(shuō)法,寶馬還未撤銷或更改在泄露存儲(chǔ)服務(wù)器中發(fā)現(xiàn)的密碼和憑證。