近日,丰田汽车公司披露的数据泄露事件使200多万客户的信息暴露了长达十年之久。
据日本丰田公司 5 月 12 日发布的安全公告,丰田云环境遭遇数据泄露事件。数据泄露是由于云环境的数据库错误配置引发的,允许任何人无需密码访问数据库中的内容。215 万用户 2013 年 11 月 6 日— 2023 年 4 月 17 日共 10 年的汽车位置数据暴露。
据悉,丰田汽车公司披露了一起数据泄露事件,暴露了2013年11月6日至2023年4月17日期间215万名客户的汽车定位信息。该数据泄露事件是由一个数据库的错误配置引起的,任何人都可以在没有认证的情况下访问。
汽车位置信息暴露
受到此次数据泄露事件影响的客户为 2012 年 1 月 2 日— 2023 年 4 月 17 日之间使用丰田 T-Connect G-Link、G-Link Lite 和 G-BOOK 服务的用户。T-Connect 是丰田的车内智能服务,可以作为语音助理、客户服务支持、汽车状态和管理、路上紧急救援等。
由于长达10年的数据泄露而暴露的数据包括车辆识别号、底盘号和车辆位置信息。
"发现丰田汽车公司委托丰田互联公司(以下简称TC)管理的部分数据由于云环境的错误配置而被公开。"该汽车制造商发布的数据泄露通知中写道。暴露的数据包括车辆识别号、车辆位置信息和从安装在汽车上的摄像头拍摄的视频片段。
目前尚无证据表明数据被滥用。需要注意的是目前暴露的信息不含个人可识别信息,因此如果攻击者在不知道目标车辆的车辆 ID(底盘号)的情况下,无法利用泄露的数据来追踪个人。
2022年10月,丰田汽车公司警告客户,在GitHub上公开了近五年的访问密钥后,他们的个人信息可能已被意外暴露。
这家汽车制造商发现,其T-Connect网站的部分源代码被错误地发布在GitHub上。该代码还包含了存储客户信息的数据服务器的访问密钥,如电子邮件地址和管理号码。该源代码是由一个开发分包商泄露的。
车外视频信息暴露
随后,丰田发布的第二个安全公告表明,车外的视频记录也可能在此次数据泄露事件中暴露。暴露的周期为 2016 年 11 月 14 日— 2023 年 4 月 4 日,一共近 7 年时间。
据悉,泄露的记录包括客户姓名、信用卡数据和电话号码没有被泄露,因为它们没有存储在暴露的数据库中。
丰田称会向受影响的用户发送信息,并专门设立服务中心处理用户相关的查询和请求。[来源:互联网]
本地下载
筑牢安全防线:安企神企业助力特种设备机械企业数据防泄密解决方案
西安苛菲特机械设备有限公司 西安苛菲特机械设备有限公司致力于特种设备的发展,专业从事特种设备的研发、制造和销售。目前已成为有色冶金特种设备、大型船舶特种设备、煤化工特种设备的领军品牌,并在业内得到了“ 特种设备专家”的称号。公司以打造国内一流特种设备为使命,主要产品定型为高品质特种(高温、高压、高合金)流量控...
安企神软件——为中国铁道建筑集团有限公司筑牢数据防泄密系统
01公司介绍中国铁建是中国乃至全球最具实力、最具规模的特大型综合建设集团之一,入选世界500强企业、全球225家最大承包商之一等荣誉。公司以工程承包为主业,集勘察、设计、投融资、施工、设备安装、工程监理、技术咨询、外经外贸于一体,经营业务遍及除台湾省外全国31个省市(自治区)、世界20多个国家和地区,企业总资产820亿...
强化终端安全,安企神软件与涂料制造企业共创安全未来
西安经建油漆有限责任公司规模化、专业化、现代化涂料制造企业西安经建油漆有限责任公司,年涂料生产能力20万吨,为中国中西部实力较强、产能较大的涂料制造企业。公司成立伊始便积极承担起重点建设项目及国防军事工业、航空航天工业提供配套涂料科研开发及生产任务。多次受到中国航天科技集团总公司的通令嘉奖,为我国航天事业跻身世界前列做...
全球著名减震器制造商——天纳克携手安企神共筑安全制造新防线
天纳克(北京)汽车减振器有限公司天纳克(北京)汽车减振器有限公司成立于1995年,是天纳克在中国最早投资的合资企业。公司集设计、开发、生产及销售汽车减振器于一身。作为天纳克全球网络的一部分,能充分享受天纳克全球的技术积累经验和国际领先的设计理念,加之先进的生产设备和工艺技术。天纳克(北京)汽车减振器有限公司完全能保证为...
强强联合!安企神软件携手瀚颐共筑汽车行业终端安全防线
瀚颐上海汽车电子科技有限公司EAST瀚颐中国团队成立于2015年。是国际AUTOSAR软件联盟的研发伙伴单位。具备汽车电子硬件设计、软件开发、CAN网络集成、系统集成测试以及项目管理的全面研发能力。专注于汽车电子以及相关产业并拥有25年以上的专业经验,拥有来自于德国和中国业内专家和高管组成的顾问团队,并向全球汽车行业客...