انتهاك أمن الكمبيوتر في نيسان: سرقت رموز مصدر تطبيقات السيارة.



في نيسان أمريكا الشمالية ، حققوا نجاحًا كبيرًا: قاموا بتحميل رموز المصدر وتطبيقات السيارة على خادم Git دون تغيير كلمة المرور واسم مستخدم تسجيل الدخول ، والذي ظل "Admin / Admin" ، مما يسمح للمتسللين بالدخول دون أي صعوبة. يمكنهم استخدام مجموعة برامج الأمان Solarwind ، والتي كانت Solarwind123 ، والتي تم التقاطها بالفعل ، بالإضافة إلى كلمة مرور Spaceball الشهيرة:

البرامج التي تمت سرقة شفرة المصدر الخاصة بها عديدة ومهمة جدًا في إدارة مكون تكنولوجيا المعلومات في السيارات. تتضمن القائمة الجزئية:

  • تطبيق نيسان للسيارات ؛
  • أجزاء من أداة تشخيص السيارة ASIST ؛
  • نظام أعمال التاجر / بوابة التاجر
  • مكتبة نيسان الأساسية الداخلية
  • خدمات نيسان / إنفينيتي NCAR / ICAR
  • أدوات التسويق
  • أدوات المبيعات / السوق
  • البوابة اللوجستية

سرقة "رموز المصدر" أمر خطير للغاية. يمكن للمبرمج الجيد استخدامها لاحقًا لاختراق البرامج على السيارات العادية. ترغب في أن ترسل سيارتك لك تقارير خطأ غير صحيحة ، أو أن تقوم بإلغاء تنشيط المكونات الأساسية بناءً على طلب الجهات الخارجية.

قالت نيسان إنها تدرك المشكلة. جيد شكرا


برقية
بفضل قناة Telegram الخاصة بنا ، يمكنك البقاء على اطلاع دائم بنشر مقالات جديدة من السيناريوهات الاقتصادية.

⇒ سجل الآن


المقالة NISSAN COMPUTER SECURITY التي انتهكت: سرقت رموز مصدر تطبيقات السيارة يأتي من ScenariEconomici.it .


تم نشر المشاركة على مدونة Scenari Economici على https://scenarieconomici.it/violata-la-sicurezza-informatica-della-nissan-rubati-i-codici-sorgente-delle-app-della-auto/ في Sat, 09 Jan 2021 09:51:57 +0000.