Quellcode von Mercedes-Benz-Fahrzeugen online geleakt
22. Mai 2020, 21:58
| 0 KommentareZahlreiche sensible Informationen über Daimler-Fahrzeuge waren mehr oder weniger ungeschützt im Netz zu finden.
Der Source-Code für smarte Komponenten, die in manchen Fahrzeugen von Mercdes-Benz installiert sind, waren im Internet nur unzureichend geschützt. Der Schweizer Software-Entwickler
Till Kottmann ist mehr oder weniger zufällig über das Git-Webportal der Daimler AG gestolpert.
Obwohl er nicht dafür berechtigt war, konnte er sich für das Webportal registrieren und anschließend auf mehr als 580 Git-Repositorys von Daimler zugreifen und diese auch herunterladen.
Der Schweizer Entwickler habe die Git-Repositorys von Daimler einfach per Google-Suchanfrage gefunden,
erzählt er ZDNet. Er war überrascht, wie leicht auffindbar das Webportal war.
Noch mehr überrascht war, er als er sich mit einer erfundenen Daimler-Mailadresse einen Account für das Portal erstellen konnte. Offenbar verzichtete Daimler auf eine Account-Bestätigung per Mail, wie es normalerweise bei Online-Konten üblich ist.
Die Daten, auf die der Entwickler zugreifen konnte, waren nicht mit einer Open-Source-Lizenz gekennzeichnet. Das bedeutet, dass es sich wohl um proprietären Code handelt, der nicht für die Öffentlichkeit bestimmt ist.
via
FZ