Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Parcheggi e caselli? Solo un ricordo con UnipolMove! Prova gratis il primo anno Parcheggi e caselli? Solo un ricordo con UnipolMove! Prova g...
Immagine di Telepass Sempre: la scelta smart per risparmiare sui pedaggi Telepass Sempre: la scelta smart per risparmiare sui pedaggi...

Mercedes distratta, sistemi informatici aperti a tutti

Mercedes-Benz ha involontariamente esposto il proprio codice sorgente e segreti aziendali, mettendo a repentaglio la sicurezza informatica dell'azienda

Advertisement

Avatar di Andrea Maiellano

a cura di Andrea Maiellano

Author @Tom's Hardware Italia

Pubblicato il 04/02/2024 alle 11:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Mercedes-Benz ha involontariamente esposto il proprio codice sorgente e segreti aziendali, mettendo a repentaglio la sicurezza informatica dell'azienda automobilistica tedesca. La scoperta è stata effettuata da RedHunt Labs, una società di sicurezza con sede nel Regno Unito.

Durante una scansione di routine svolta lo scorso gennaio, gli esperti di sicurezza hanno individuato un token di autenticazione, appartenente a un dipendente di Mercedes-Benz, ospitato in un repository pubblico di GitHub.

Questo token, che era stato pubblicato su GitHub nel settembre 2023, avrebbe potuto consentire a praticamente qualsivoglia cyber criminale, di ottenere accesso illimitato ai segreti commerciali e alle altre credenziali di autenticazione dell'azienda automobilistica.

Il token forniva accesso "illimitato" e "non monitorato" a una vasta quantità di file di proprietà intellettuale di Mercedes-Benz, tra cui progetti, documenti di progettazione e altre informazioni interne "critiche". I

n modo preoccupante, il server ospitava anche chiavi di accesso cloud, chiavi API e password aggiuntive, rappresentando una potenziale minaccia per l'intera infrastruttura IT del produttore di automobili.

Immagine id 11927

Ulteriori rischi sono emersi quando è stato rivelato che i repository non sicuri esposti contenevano chiavi per i server Microsoft Azure e Amazon Web Services (AWS), un database Postgres e persino il codice sorgente del software Mercedes-Benz.

Nonostante la gravità dell'incidente, sembra che non siano stati compromessi i dati dei clienti sui server interessati.

RedHunt ha comunicato immediatamente l'incidente a TechCrunch, che a sua volta ha informato Mercedes-Benz. Un portavoce dell'azienda ha confermato che il token API illimitato è stato revocato e il repository pubblico è stato rimosso tempestivamente.

Secondo il portavoce, il codice sorgente interno dell'azienda è stato rilasciato su un server GitHub pubblico a causa di un errore umano. Attualmente, è in corso un'indagine interna e saranno adottate ulteriori "misure correttive" per affrontare la situazione.

Fino a questo momento, non ci sono prove che dei malintenzionati abbiano scoperto e sfruttato il token per compromettere gli affari di Mercedes-Benz. Tuttavia, l'azienda non ha confermato se sia stata in grado di rilevare tentativi di accesso non autorizzato ai suoi sistemi tramite registri di accesso o altre misure di sicurezza.

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Telepass Sempre: la scelta smart per risparmiare sui pedaggi

Automotive

Telepass Sempre: la scelta smart per risparmiare sui pedaggi

Di Dario De Vita
Parcheggi e caselli? Solo un ricordo con UnipolMove! Prova gratis il primo anno

Automotive

Parcheggi e caselli? Solo un ricordo con UnipolMove! Prova gratis il primo anno

Di Dario De Vita
L'Europa rinvia la decisione su auto, biofuel e blocco 2035
2

Automotive

L'Europa rinvia la decisione su auto, biofuel e blocco 2035

Di Tommaso Marcoli
Addio ai prezzi esorbitanti: scooter elettrico a 288€, solo per oggi!

Offerte e Sconti

Addio ai prezzi esorbitanti: scooter elettrico a 288€, solo per oggi!

Di Dario De Vita
A soli 77€: nemmeno al Black Friday la dashcam era scesa così tanto

Offerte e Sconti

A soli 77€: nemmeno al Black Friday la dashcam era scesa così tanto

Di Dario De Vita

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.