Quellcode von Mercedes-Benz-Fahrzeugen online geleakt
Zahlreiche sensible Informationen über Daimler-Fahrzeuge waren mehr oder weniger ungeschützt im Netz zu finden.Der Source-Code für smarte Komponenten, die in manchen Fahrzeugen von Mercdes-Benz installiert sind, waren im Internet nur unzureichend geschützt. Der Schweizer Software-Entwickler Till Kottmann ist mehr oder weniger zufällig über das Git-Webportal der Daimler AG gestolpert.
Obwohl er nicht dafür berechtigt war, konnte er sich für das Webportal registrieren und anschließend auf mehr als 580 Git-Repositorys von Daimler zugreifen und diese auch herunterladen.
Der Schweizer Entwickler habe die Git-Repositorys von Daimler einfach per Google-Suchanfrage gefunden, erzählt er ZDNet. Er war überrascht, wie leicht auffindbar das Webportal war.
Noch mehr überrascht war, er als er sich mit einer erfundenen Daimler-Mailadresse einen Account für das Portal erstellen konnte. Offenbar verzichtete Daimler auf eine Account-Bestätigung per Mail, wie es normalerweise bei Online-Konten üblich ist.
Die Daten, auf die der Entwickler zugreifen konnte, waren nicht mit einer Open-Source-Lizenz gekennzeichnet. Das bedeutet, dass es sich wohl um proprietären Code handelt, der nicht für die Öffentlichkeit bestimmt ist.
via FZ
Kurze URL:
Das könnte Dich auch interessieren:
Gegen Gebühren von bis zu 40.000 Dollar stellt die Ransomware-Gruppe Hello Gookie die gestohlenen Daten auf einer neu eingerichteten Leaksite zur Verfügung
Ein Tippfehler im Code der Windows-App von Telegram ermöglicht die Ausführung von Schadcode auf fremden Systemen. Es reicht ein Klick auf ein vermeintliches Video.
Ähnliche News:
Spyware-Hersteller NSO Group muss Quellcode an Whatsapp aushändigen
Quellcode und Passwörter von Binance standen offen im Netz
Token-Leak: Quellcode von Mercedes-Benz lag wohl frei zugänglich im Netz
Quellcode von GTA 5 soll nach Hack online gestellt worden sein
Twitter veröffentlicht Quellcode für Beitragsempfehlungen
Teile des Twitter-Quellcodes wurden online geleakt
Twitter-Angestellte haben keinen Zugriff mehr auf den Quellcode
Originalquellcode von Postscript erstmals verfügbar
UEFI HACK: Quellcode für Alder-Lake-BIOS geleakt
Angriff auf Passwortmanager LastPass, Quellcode gestohlen
Quellcode und Passwörter von Binance standen offen im Netz
Token-Leak: Quellcode von Mercedes-Benz lag wohl frei zugänglich im Netz
Quellcode von GTA 5 soll nach Hack online gestellt worden sein
Twitter veröffentlicht Quellcode für Beitragsempfehlungen
Teile des Twitter-Quellcodes wurden online geleakt
Twitter-Angestellte haben keinen Zugriff mehr auf den Quellcode
Originalquellcode von Postscript erstmals verfügbar
UEFI HACK: Quellcode für Alder-Lake-BIOS geleakt
Angriff auf Passwortmanager LastPass, Quellcode gestohlen
Weitere News:
Tesla schaltet mehr Reichweite gegen Geld frei
Livestream: Boeing Starliner hebt erstmals mit Astronauten ab
Provider nutzt IPv4-Adressen als Kreditabsicherung
Mediatheken-Betriebssystem als Open Source geplant
Microsoft pausiert neue Funktionen für Copilot
Google-Fit-APIs werden deaktiviert
Avast muss für DSGVO-Verstöße Millionenstrafe zahlen
Hubble Network: Bluetooth-Verbindung im Weltraum erfolgreich getestet
SpaceX stellt Anzug für Weltraumspaziergänge vor
Unternehmen kombiniert riesige Druckluft-Batterie mit Wasserkraft
Livestream: Boeing Starliner hebt erstmals mit Astronauten ab
Provider nutzt IPv4-Adressen als Kreditabsicherung
Mediatheken-Betriebssystem als Open Source geplant
Microsoft pausiert neue Funktionen für Copilot
Google-Fit-APIs werden deaktiviert
Avast muss für DSGVO-Verstöße Millionenstrafe zahlen
Hubble Network: Bluetooth-Verbindung im Weltraum erfolgreich getestet
SpaceX stellt Anzug für Weltraumspaziergänge vor
Unternehmen kombiniert riesige Druckluft-Batterie mit Wasserkraft
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024