chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

汽車巨頭數(shù)據(jù)泄露,云資源配置失誤成罪魁禍首?

智能汽車電子與軟件 ? 來源:談思實驗室 ? 2024-02-20 15:53 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近日,據(jù)知名科技媒體TechCrunch披露,寶馬公司遭遇了一起嚴重的云存儲服務器配置失誤事件,導致大量敏感信息慘遭泄露。

據(jù)悉,這起事件源于微軟Azure托管存儲服務器的一項配置錯誤,使得原本應該受到嚴格保護的存儲桶被錯誤地設置為公共訪問狀態(tài)。

SOCRadar的安全研究員Can Yoleri在進行例行安全掃描時偶然發(fā)現(xiàn)了這一漏洞。他震驚地發(fā)現(xiàn),存儲桶中竟然包含了寶馬公司的私鑰、內(nèi)部數(shù)據(jù)以及其他重要信息。這些敏感數(shù)據(jù)不僅涉及寶馬在全球范圍內(nèi)的云服務私鑰,還包括了生產(chǎn)和開發(fā)數(shù)據(jù)庫的登錄憑證。

此次泄露事件的嚴重性不言而喻。私鑰的泄露意味著攻擊者可能利用這些密鑰非法訪問和控制與寶馬相關(guān)的云服務,進而竊取更多敏感信息或進行惡意操作。而內(nèi)部數(shù)據(jù)的暴露則可能給寶馬公司帶來商業(yè)機密泄露、客戶隱私受損等一系列嚴重后果。

目前,尚無法確定具體有多少數(shù)據(jù)被泄露以及這些數(shù)據(jù)在互聯(lián)網(wǎng)上暴露的時間。

而在2月早些時候,Cybernews 研究人員偶然發(fā)現(xiàn)BMW Italy官方網(wǎng)站托管的未受保護的.env和 .git 配置文件。環(huán)境文件 (.env) 存儲在本地,包括有關(guān)生產(chǎn)和開發(fā)環(huán)境的數(shù)據(jù)。

研究人員指出,雖然這些信息不足以讓攻擊者破壞網(wǎng)站,但它們可用于偵察——秘密發(fā)現(xiàn)和收集有關(guān)系統(tǒng)的信息。

數(shù)據(jù)可能導致網(wǎng)站遭到入侵或?qū)⒐粽咭蚩蛻粜畔⒋鎯捌湓L問方式。向公眾公開的 .git 配置文件允許攻擊者找到其他可利用的漏洞,包含站點源代碼的 .git 存儲庫。

“這一發(fā)現(xiàn)表明,即使是知名和值得信賴的品牌也可能具有嚴重不安全的配置,從而允許攻擊者破壞他們的系統(tǒng)以竊取客戶信息或通過網(wǎng)絡橫向移動。來自此類來源的客戶信息對網(wǎng)絡犯罪分子來說尤其有價值,因為豪華汽車品牌的客戶通常有更多可能被盜的資產(chǎn)?!盋ybernews 研究團隊表示。

2月1日,外媒消息,梅賽德斯-奔馳由于沒有妥善處理 GitHub 私鑰,導致外界可不受限制地訪問內(nèi)部 GitHub 企業(yè)服務,而且整個源代碼都被泄露出來。

事情起因是 RedHunt 實驗室的研究人員同樣在搜索時候,在屬于 Mercedez 員工的公共倉庫中發(fā)現(xiàn)了一個 GitHub 私鑰,該私鑰可訪問公司內(nèi)部的 GitHub 企業(yè)服務器。

RedHunt 實驗室的報告指出,利用該 GitHub 私鑰,可以“不受限制”和“不受監(jiān)控”地訪問托管在內(nèi)部 GitHub 企業(yè)服務器上的全部源代碼。

這次事件暴露了存放大量知識產(chǎn)權(quán)的敏感存儲庫,被泄露的信息包括數(shù)據(jù)庫連接字符串、云訪問密鑰、藍圖、設計文檔、SSO 密碼、API 密鑰和其他重要內(nèi)部信息。

正如研究人員解釋的那樣,公開暴露這些數(shù)據(jù)的后果可能很嚴重。源代碼泄露可能導致競爭對手對專有技術(shù)進行反向工程,或黑客對其進行仔細檢查,以發(fā)現(xiàn)汽車系統(tǒng)中的潛在漏洞。

僅僅在一個月的時間內(nèi),兩家國際汽車公司就出現(xiàn)多起安全問題,值得我們關(guān)注。

其中兩次安全問題都是研究人員在定期審查和監(jiān)控中發(fā)現(xiàn)的,而且這幾個安全問題也完美得踩中了云資源配置的“日??印保捍鎯ν皺?quán)限設置不當和弱密碼和密鑰管理不善。Gartner 2019年的一項調(diào)查顯示, 80% 的數(shù)據(jù)泄露是由錯誤配置造成的,預計到2025年這一數(shù)字將超過90%。而在今年1月底,由于配置更改,微軟Azure崩了,這也讓業(yè)界對配置問題有了更深的認識。

因此,小編采訪到了云安全的相關(guān)專家,為防止云資源配置錯誤,給出了一些具體的建議:

了解云服務和配置:在使用云服務之前,務必深入了解所提供的服務和其配置選項。這包括了解云服務的安全特性、配置方法以及潛在的安全風險。通過與云服務提供商的溝通,確保你清楚了解如何正確配置云服務以滿足你的安全需求。

最小權(quán)限原則:為云資源分配權(quán)限時,應遵循最小權(quán)限原則。這意味著只授予用戶或應用程序執(zhí)行其任務所需的最小權(quán)限。通過限制不必要的訪問權(quán)限,可以減少潛在的安全風險。

定期審查和監(jiān)控:定期審查和監(jiān)控云資源的配置和訪問日志是至關(guān)重要的。這可以幫助你及時發(fā)現(xiàn)任何未經(jīng)授權(quán)的訪問或配置更改,并采取相應的措施進行修復。使用云服務提供商提供的監(jiān)控工具和日志分析工具,可以更輕松地完成這些任務。

自動化配置管理:使用自動化工具來管理云資源的配置可以減少人為錯誤的風險。這些工具可以幫助你確保配置的一致性,并在需要時自動應用安全更新和補丁。

強化身份驗證和訪問控制:確保使用強密碼策略、多因素身份驗證和訪問控制列表等安全措施來保護云資源。這將有助于防止未經(jīng)授權(quán)的訪問和潛在的惡意活動。

定期更新和備份:定期更新云服務和應用程序,以確保你使用的是最新和最安全的版本。同時,定期備份云資源的數(shù)據(jù)和配置也是非常重要的。在發(fā)生安全事件或意外情況時,備份可以幫助你快速恢復數(shù)據(jù)和配置。

審核編輯:黃飛

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 微軟
    +關(guān)注

    關(guān)注

    4

    文章

    6715

    瀏覽量

    107297
  • 服務器
    +關(guān)注

    關(guān)注

    13

    文章

    10077

    瀏覽量

    90812
  • 云存儲
    +關(guān)注

    關(guān)注

    7

    文章

    779

    瀏覽量

    47236
  • 云安全
    +關(guān)注

    關(guān)注

    0

    文章

    103

    瀏覽量

    19829

原文標題:汽車巨頭數(shù)據(jù)泄露,云資源配置的鍋?

文章出處:【微信號:智能汽車電子與軟件,微信公眾號:智能汽車電子與軟件】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    功率因數(shù)PF與cosФ的區(qū)別

    無論是否含有諧波,始終秉承PF≤cosφ。在不含諧波時,cosφ和PF才會相等;當含有諧波時,cosφ和PF會出現(xiàn)不相等的情況,罪魁禍首就是諧波。當諧波越大時,cosφ和PF兩者差值就越大。同時
    的頭像 發(fā)表于 10-31 11:18 ?249次閱讀
    功率因數(shù)PF與cosФ的區(qū)別

    工業(yè)級UPS電源:工廠突然停機的“救命神器”

    ,技術(shù)人員排查后發(fā)現(xiàn):不是設備故障,不是操作失誤,罪魁禍首竟是電壓瞬間的異常波動。這個看似微不足道的“電力噴嚏”,讓整個工廠付出了停工兩天、直接損失超五十萬元的慘痛代
    的頭像 發(fā)表于 10-30 09:13 ?97次閱讀
    工業(yè)級UPS電源:工廠突然停機的“救命神器”

    別讓零線發(fā)熱 “火患”!ANSNP 安防神器:中和垃圾電流,線纜常溫運行

    被火海吞噬??刹閬聿槿?,罪魁禍首竟然是樓上那面光鮮亮麗的 LED 大屏,再加上整層樓的節(jié)能燈? 這不是個例!全國電氣火災占所有火災的 50% 以上,其中 60% 源于線路問題,而中性線過流正是隱藏最深的 “致命隱患”—— 它不像明火那樣
    的頭像 發(fā)表于 10-28 13:25 ?117次閱讀
    別讓零線發(fā)熱<b class='flag-5'>成</b> “火患”!ANSNP 安防神器:中和垃圾電流,線纜常溫運行

    工業(yè)電路總出問題?檳城BMG10D系列壓敏復合器件:一招解決過壓難題

    對工廠老板、設備維護人員和電路工程師來說,工業(yè)設備突然停機、核心部件燒毀的場景,簡直是“噩夢級”麻煩——不僅要花大價錢維修更換,還得承擔生產(chǎn)線停擺的損失,而罪魁禍首,往往是看不見摸不著的“瞬態(tài)過壓
    的頭像 發(fā)表于 09-05 16:58 ?442次閱讀
    工業(yè)電路總出問題?檳城BMG10D系列壓敏復合器件:一招解決過壓難題

    GraniStudio:IO初始化以及IO資源配置例程

    1.文件運行 導入工程 雙擊運行桌面GraniStudio.exe。 通過引導界面導入IO初始化以及IO資源配置例程,點擊導入按鈕。 打開IO初始化以及IO資源配置例程所在路徑,選中IO初始化以及
    的頭像 發(fā)表于 08-22 17:34 ?730次閱讀
    GraniStudio:IO初始化以及IO<b class='flag-5'>資源配置</b>例程

    Nginx負載均衡策略選擇指南

    上個月,我們的電商系統(tǒng)在大促期間突然出現(xiàn)用戶購物車數(shù)據(jù)丟失的問題。經(jīng)過排查發(fā)現(xiàn),罪魁禍首竟然是負載均衡策略配置不當!
    的頭像 發(fā)表于 08-20 16:23 ?559次閱讀

    三相隔離變壓器絕緣老化“隱形殺手”如何破?華興變壓器用數(shù)據(jù)說話!

    絕緣系統(tǒng)提前老化,而罪魁禍首竟藏在三個你意想不到的細節(jié)里。第一層真相:溫度是絕命的慢性毒藥硅鋼片鐵芯的渦流損耗會偷偷把電能轉(zhuǎn)化成熱量,當變壓器負載率超過60%,絕
    的頭像 發(fā)表于 06-16 11:29 ?440次閱讀
    三相隔離變壓器絕緣老化“隱形殺手”如何破?華興變壓器用<b class='flag-5'>數(shù)據(jù)</b>說話!

    BGA失效分析原因-PCB機械應力是罪魁禍首

    一、關(guān)于BGA簡介 首先,我們需要明白什么是BGA。BGA是一種表面貼裝封裝技術(shù),它的主要特點是在芯片底部形成一個球形矩陣。通過這個矩陣,芯片可以與電路板進行電氣連接。這種封裝方式由于其體積小、散熱好等優(yōu)點被廣泛應用于高性能電子設備中。然而,BGA也有其固有的缺點。由于其結(jié)構(gòu)復雜,一旦出現(xiàn)問題,修復起來就非常困難。其中,最常見的問題就是BGA開裂。那么,BGA為什么會開裂呢?一般來講BGA開裂的原因有以下幾點: 1、溫度過高:當電
    的頭像 發(fā)表于 06-14 11:27 ?941次閱讀
    BGA失效分析原因-PCB機械應力是<b class='flag-5'>罪魁禍首</b>

    資源配置工程信息化管理系統(tǒng)方案

    資源配置工程,作為優(yōu)化水資源時空分布的關(guān)鍵舉措,承擔著解決區(qū)域水資源供需矛盾的重任。以渝西水資源配置工程為例,它橫跨重慶市長江以北、嘉陵江與渠江以西區(qū)域,是重慶市投資規(guī)模最大、涉及面
    的頭像 發(fā)表于 04-15 15:01 ?641次閱讀
    水<b class='flag-5'>資源配置</b>工程信息化管理系統(tǒng)方案

    Raksmart服務器如何支持AIGC創(chuàng)作

    為了支持AIGC創(chuàng)作的高效運行,高性能的服務器成為不可或缺的基礎設施。Raksmart作為一家領(lǐng)先的服務提供商,憑借其強大的計算能力、靈活的資源配置和穩(wěn)定的服務,為AIGC創(chuàng)作提供了強有力的支持。下面,AI部落小編帶您詳細了
    的頭像 發(fā)表于 03-12 11:32 ?553次閱讀

    就業(yè)危機:AI是罪魁禍首,還是我們抗拒適應的擋箭牌

    短短數(shù)年,AI 技術(shù)如同“脫韁之馬”已滲透各個行業(yè),大量重復性、規(guī)律性強的崗位被其接手。 同時,經(jīng)濟周期波動、產(chǎn)業(yè)結(jié)構(gòu)調(diào)整、人口結(jié)構(gòu)變化等傳統(tǒng)因素仍在持續(xù)影響就業(yè)市場,2008年金融危機導致的失業(yè)問題,至今仍在影響著許多國家的就業(yè)形勢。 根據(jù)技術(shù)咨詢公司Janco Associates的報告,在過去兩年中,美國有近71000個IT職位被裁撤。因此,這些流失背后的最大因素是裁員和人工智能, Layoffs.fyi 顯示,2024年有 152264 名科技行業(yè)員工受到影響,比
    的頭像 發(fā)表于 02-17 09:59 ?1647次閱讀
    就業(yè)危機:AI是<b class='flag-5'>罪魁禍首</b>,還是我們抗拒適應的擋箭牌

    獨立服務器和服務器哪個快一些?

    獨立服務器和服務器哪個快一些?在數(shù)字服務部署中,獨立服務器與服務器的速度差異并非絕對,需結(jié)合資源配置與應用場景綜合判斷。以下是UU對獨立服務器和
    的頭像 發(fā)表于 02-05 10:08 ?788次閱讀

    如何輕松部署“未知表白墻”項目:華為 Flexus X 實例指南

    體驗。 依托于先進的擎天 QingTian 架構(gòu),華為 Flexus X 實例結(jié)合了瑤光腦和盤古大模型等前沿技術(shù),提供了出色的計算能力和高度的靈活性。與傳統(tǒng)服務器相比,它擁有多達 100 種 CPU 和內(nèi)存
    的頭像 發(fā)表于 01-13 18:16 ?564次閱讀
    如何輕松部署“未知表白墻”項目:華為<b class='flag-5'>云</b> Flexus X 實例指南

    如何搭建在線音樂平臺:華為 Flexus X 實例全攻略

    搭建自建音樂站:借助華為 Flexus X 實例的強大支持 在計算領(lǐng)域,靈活的資源配置和卓越的性能是商業(yè)成功的基石。華為 Flexus X 實例作為行業(yè)領(lǐng)先者,正在為企業(yè)帶來前所
    的頭像 發(fā)表于 01-13 13:35 ?737次閱讀
    如何搭建在線音樂平臺:華為<b class='flag-5'>云</b> Flexus X 實例全攻略

    利用 FIO 工具測試 Flexus 服務器 X 實例存儲性能

    斷業(yè)務變更規(guī)格,以及能夠智能感知業(yè)務負載并自動調(diào)整資源配置,如下圖。 ?1.1 Flexus 服務器 X 實例摘要 Flexus 服務器 X 實例的設計理念是提供一個更加靈活和高效的計算
    的頭像 發(fā)表于 12-31 10:35 ?710次閱讀
    利用 FIO 工具測試 Flexus <b class='flag-5'>云</b>服務器 X 實例存儲性能