您的位置 首页 其他新闻

本田汽车云端数据库未保护,CEO及全球员工大量资料险遭泄露

安全研究人员发现日本汽车大厂本田汽车(Honda Motor)一个云端数据库,内含超过1亿份文件,包含员工电脑主机名称、IP、使用哪套安全软件等信息。该数据库没有设置身份验证措施,任何人均可访问,本田公司已经在接获通报后迅速修补了该隐患。

安全研究人员Justin Paine于7月初,在网络上发现本田汽车一个未设密码的ElasticSearch资料库,似乎为本田公司全球所有员工电脑的库存管理资料库。这个资料库今年3月中才上线,至今累积的资料量高达40GB及约1.34亿份文件。

经查这批资料包括几乎所有Honda电脑相关资料,其中一个表格包含员工电子邮件、部门名称、Honda机器主机名称、MAC地址、内网IP、作业系统版本。另一个表格则有员工姓名、部门、员工编号、帐号、手机号码及最近登入时间。

pic

pic

研究人员甚至发现公司CEO的完整电子邮件、全名、MAC地址、Windows系统版本、IP及设备类型。

pic

pic

另外本田公司电脑用了哪家终端安全软件,哪些机器已安装、哪些有更新版本及哪些没有也一目了然。为避免成为黑客下手目标,研究人员并未提及厂商名称。

研究人员通知本田公司后,后者已于当天修补漏洞。对此,本田公司表示经过追查系统存取纪录,未发现有任何遭第三方人士下载的迹象,目前也没有资料外泄的证据。本田表示已做好相关强化,确保未来不会重蹈覆辙。

事件原文:https://rainbowtabl.es/2019/07/31/honda-motor-company-leak/

免责声明:若文章为网络转载内容,则文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。

为您推荐

谷歌浏览器默认为用户连接HTTPS网站而非HTTP网站

谷歌浏览器默认为用户连接HTTPS网站而非HTTP网站

基于安全考虑谷歌浏览器多年前开始就致力于推动整个互联网迁移到加密网络,即使用数字签名加密网络间流量。 目前全球大多数网站...
VRRP原理与配置 – 简述VRRP的作用及工作原理

VRRP原理与配置 – 简述VRRP的作用及工作原理

VRRP(虚拟路由冗余协议):通过把几台路由设备联合组成一台虚拟路由设备,将虚拟路由设备的ip地址作为用户的默认网关地址...
工信部等三部门发布《网络产品安全漏洞管理规定》 自9月1日起施行

工信部等三部门发布《网络产品安全漏洞管理规定》 自9月1日起施行

据工信部网站7月13日消息,工信部、国家网信办、公安部发布通知,将《网络产品安全漏洞管理规定》(以下简称《规定》)予以发...
CVE-2019-14287(Linux sudo漏洞)分析

CVE-2019-14287(Linux sudo漏洞)分析

sudo 被爆光一个漏洞,非授权的特权用户可以绕过限制获得特权。官方的修复公告请见:https://www.sudo.w...

F12sec安全团队招新

加入要求 对威胁情报、WEB安全、移动安全、IOT、二进制等任意一项有过经验且感兴趣在校大学生或网络安全从业者无黑灰产背...
返回顶部