Foilsíodh an eochair rochtana ar bhunachar sonraí úsáideora Toyota T-Connect ar GitHub trí dhearmad

Nocht an chorparáid déantúsaíochta gluaisteán Toyota faisnéis faoi sceitheadh ​​féideartha de bhonn úsáideora an fheidhmchláir mhóibíligh T-Connect, a ligeann duit do ghuthán cliste a chomhtháthú le córas faisnéise an ghluaisteáin. Ba é ba chúis leis an eachtra ná gur foilsíodh cuid de théacsanna foinse shuíomh Gréasáin T-Connect ar GitHub, ina raibh eochair rochtana an fhreastalaí a stórálann sonraí pearsanta na gcliant. Foilsíodh an cód trí dhearmad i stór poiblí in 2017 agus níor tugadh faoi deara an sceitheadh ​​go dtí lár mhí Mheán Fómhair 2022.

Trí úsáid a bhaint as an eochair fhoilsithe, d'fhéadfadh ionsaitheoirí rochtain a fháil ar bhunachar sonraí ina bhfuil seoltaí ríomhphoist agus cóid rialaithe níos mó ná 269 míle úsáideoir an fheidhmchláir T-Connect. Léirigh anailís ar an gcás gurbh é an chúis leis an sceitheadh ​​ná earráid ag an bhfochonraitheoir a bhí bainteach le forbairt an tsuímh Ghréasáin T-Connect. Sonraítear nár aithníodh aon rian d’úsáid neamhúdaraithe na heochrach atá ar fáil go poiblí, ach ní féidir leis an gcuideachta ábhar an bhunachair shonraí a chosc go hiomlán ó thitim isteach i lámha strainséirí. Tar éis an fhadhb a aithint ar 17 Meán Fómhair, cuireadh ceann nua in ionad an eochair chomhréiteach.

Foinse: oscailtenet.ru

Add a comment