Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Sconti & Coupon

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di Gli italiani al volante sono molto distratti Gli italiani al volante sono molto distratti...
Immagine di Migliori dash cam (novembre 2025) Migliori dash cam (novembre 2025)...

Mercedes distratta, sistemi informatici aperti a tutti

Mercedes-Benz ha involontariamente esposto il proprio codice sorgente e segreti aziendali, mettendo a repentaglio la sicurezza informatica dell'azienda

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Andrea Maiellano

a cura di Andrea Maiellano

Author

Pubblicato il 04/02/2024 alle 11:00

Mercedes-Benz ha involontariamente esposto il proprio codice sorgente e segreti aziendali, mettendo a repentaglio la sicurezza informatica dell'azienda automobilistica tedesca. La scoperta è stata effettuata da RedHunt Labs, una società di sicurezza con sede nel Regno Unito.

Durante una scansione di routine svolta lo scorso gennaio, gli esperti di sicurezza hanno individuato un token di autenticazione, appartenente a un dipendente di Mercedes-Benz, ospitato in un repository pubblico di GitHub.

Questo token, che era stato pubblicato su GitHub nel settembre 2023, avrebbe potuto consentire a praticamente qualsivoglia cyber criminale, di ottenere accesso illimitato ai segreti commerciali e alle altre credenziali di autenticazione dell'azienda automobilistica.

Il token forniva accesso "illimitato" e "non monitorato" a una vasta quantità di file di proprietà intellettuale di Mercedes-Benz, tra cui progetti, documenti di progettazione e altre informazioni interne "critiche". I

n modo preoccupante, il server ospitava anche chiavi di accesso cloud, chiavi API e password aggiuntive, rappresentando una potenziale minaccia per l'intera infrastruttura IT del produttore di automobili.

Immagine id 11927

Ulteriori rischi sono emersi quando è stato rivelato che i repository non sicuri esposti contenevano chiavi per i server Microsoft Azure e Amazon Web Services (AWS), un database Postgres e persino il codice sorgente del software Mercedes-Benz.

Nonostante la gravità dell'incidente, sembra che non siano stati compromessi i dati dei clienti sui server interessati.

RedHunt ha comunicato immediatamente l'incidente a TechCrunch, che a sua volta ha informato Mercedes-Benz. Un portavoce dell'azienda ha confermato che il token API illimitato è stato revocato e il repository pubblico è stato rimosso tempestivamente.

Secondo il portavoce, il codice sorgente interno dell'azienda è stato rilasciato su un server GitHub pubblico a causa di un errore umano. Attualmente, è in corso un'indagine interna e saranno adottate ulteriori "misure correttive" per affrontare la situazione.

Fino a questo momento, non ci sono prove che dei malintenzionati abbiano scoperto e sfruttato il token per compromettere gli affari di Mercedes-Benz. Tuttavia, l'azienda non ha confermato se sia stata in grado di rilevare tentativi di accesso non autorizzato ai suoi sistemi tramite registri di accesso o altre misure di sicurezza.

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Per colpa dell'Europa Apple Watch verrà castrato con iOS 26.2
  • #2
    iOS 26.2: ecco le novità più importanti in arrivo su iPhone
  • #3
    iOS 26.1: ecco come regolare la trasparenza del Liquid Glass
  • #4
    Galaxy S27 Ultra otterrà la stessa sicurezza degli iPhone
  • #5
    Android Auto abbandona definitivamente Google Assistant
  • #6
    Scegli Sorgenia, l’energia che pensa fuori dal trend. Prezzo bloccato per 24 mesi
Articolo 1 di 3
Migliori dash cam (novembre 2025)
Scopri le videocamere per auto più affidabili, con video nitidi, funzioni avanzate e protezione continua per la tua sicurezza alla guida.
Immagine di Migliori dash cam (novembre 2025)
Leggi questo articolo
Articolo 2 di 3
Boeing userà Microsoft Flight Simulator per addestrare piloti
Microsoft Flight Simulator diventa strumento di formazione per piloti veri grazie a una partnership con Boeing per l'addestramento professionale virtuale.
Immagine di Boeing userà Microsoft Flight Simulator per addestrare piloti
Leggi questo articolo
Articolo 3 di 3
Gli italiani al volante sono molto distratti
Locauto Group lancia la seconda edizione di "Locauto on Tour": ricerca con YouGov sulle abitudini alla guida e 8 incontri formativi nelle scuole italiane.
Immagine di Gli italiani al volante sono molto distratti
4
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.