成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

奔馳車載邏輯單元源代碼遭泄露

安全
上周,梅德賽斯-奔馳中安裝的“智能汽車”組件源代碼被泄露在網上。研究人員發現奔馳品牌所屬主體戴姆勒股份公司 (Daimler AG) 的一個 Git web 門戶。他指出,自己能夠在戴姆勒的代碼托管門戶上注冊一個賬戶,之后下載包含車載邏輯單元 (OLUs) 源代碼的580多個 Git 倉庫。

 上周,梅德賽斯-奔馳中安裝的“智能汽車”組件源代碼被泄露在網上。

研究人員發現奔馳品牌所屬主體戴姆勒股份公司 (Daimler AG) 的一個 Git web 門戶。他指出,自己能夠在戴姆勒的代碼托管門戶上注冊一個賬戶,之后下載包含車載邏輯單元 (OLUs) 源代碼的580多個 Git 倉庫。

[[327278]]

 

OLU 簡介

從戴姆勒網站上獲悉,OLU 是一個組件,位于車輛的硬件和軟件之間,“連接車輛和云端”。

網站指出,OLU“簡化了對實時車輛數據的技術訪問和管理”,并可使第三方開發人員創建能夠從奔馳車檢索數據的 app。這些 app 通常用于實現多種功能,如追蹤正在行駛的汽車、追蹤汽車的內部狀況或在出現偷盜情況時凍結汽車。

 

不安全的 GitLab 安裝程序泄露 OLU 源代碼

研究人員表示,他使用了簡單如 Google dorks(專門的谷歌搜索查詢)的方法找到了戴姆勒的 GitLab 服務器。GitLab 是一款基于 web 的軟件包,供企業用于集中處理 Git 倉庫工作。Git 是一款專門用來追蹤源代碼變化的軟件,可使多人工程團隊編寫代碼,之后同步給一臺中央服務器——在本案例中同步給戴姆勒基于 GitLab 的 web 門戶。

研究人員表示,戴姆勒公司未能正確實現賬戶確認流程,從而導致他可以使用一個不存在的戴姆勒企業郵箱在該公司的官方 GitLab 服務器上注冊賬戶。該研究員表示從該公司的服務器中下載了580個 Git 倉庫,并在上周末將其公開,在多個位置上傳,如文件托管服務 MEGA、Internet Archive 和他自己的 GitLab 服務器。

研究人員查看了其中一些遭泄露的 Git 倉庫,結果發現所查看的文件中均未包含任何開源許可,表明這是并不打算公開的專有代碼信息。

被泄露項目不僅包括奔馳 OLU 組件的源代碼,而且還包括 Raspberry Pi 鏡像、服務器鏡像、用于管理遠程 OLUs 的內部戴姆勒組件、內部文檔、代碼樣本等等的源代碼。

雖然剛開始這些源代碼泄露看似無害,但威脅情報公司 Under the Breach 查看該數據后認為,他們發現了戴姆勒內部系統的密碼和 API 令牌。這些密碼和訪問令牌如落入不法之徒手中可被用于攻擊戴姆勒云和內部網絡。

戴姆勒公司收到通知后撤掉研究人員用于下載該數據的 GitLab 服務器。該公司的一名發言人并未給出正式評論。

 

無論是對于開發人員亦或是擁有源代碼的企業源代碼都是他們極其珍貴的財務,稍有閃失將是不可想象的損失,GDCA數安時代建議個人開發者及源代碼開發企業都應為源代碼做好基礎的安全保護措施。

代碼簽名證書對開發商在所有平臺上使用并對其發布在網絡上的應用軟件和軟件進行數字簽名。代碼簽名可以提供和客戶購買的壓縮軟件同樣的安全性,包括發布者的名稱,以及避免惡意軟件入侵和其他危害。代碼簽名證書使用特殊的數字簽名對發布者的身份和軟件進行綁定。伴隨著未簽名代碼一同出現的安全警告被含有軟件發布者信息的通知所代替,從而避免用戶放棄安裝并增加下載率,代碼簽名會為安裝過程增加信用度。

責任編輯:華軒 來源: 今日頭條
相關推薦

2024-11-06 15:29:10

2021-01-02 09:28:19

微軟黑客源代碼泄露

2020-11-14 11:20:56

滲透測試Cobalt Stri源代碼

2023-03-27 18:22:05

2023-07-07 13:29:45

2021-01-07 11:09:58

源代碼泄露數據泄露勒索軟件

2024-03-11 15:41:50

2021-10-07 10:47:36

亞馬遜

2023-12-26 11:44:01

2020-05-06 12:18:20

任天堂黑客代碼

2013-10-11 13:36:46

2021-09-07 17:41:12

智能自動駕駛汽車

2009-05-07 10:17:07

2024-06-21 14:28:08

2022-08-27 10:42:24

黑客網絡攻擊

2021-06-18 06:20:06

黑客EAl源代碼泄露

2011-02-22 11:04:01

2020-09-25 16:00:36

Windows XPWindows

2020-05-24 17:12:29

任天堂操作系統代碼
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产一区二 | 粉嫩高清一区二区三区 | 最新国产在线 | 日韩免费一区二区 | 国产在线观看一区二区三区 | 日本一区二区三区在线观看 | 激情黄色在线观看 | av电影一区二区 | 欧美一区精品 | 国产精品99视频 | 亚洲第一视频 | 中文字幕在线观看一区二区 | 日韩电影中文字幕 | 国产精品久久9 | 精品中文字幕一区二区 | 久久久久久成人 | 亚洲人人 | 欧美日韩亚洲一区 | 精品电影 | 99re6热在线精品视频播放 | 亚洲国产精品99久久久久久久久 | 国产传媒在线观看 | 国产精品久久久久久久久久久久久久 | 久久精品国产一区二区三区不卡 | 国产999精品久久久久久 | 久久福利电影 | 风间由美一区二区三区在线观看 | 亚洲天堂一区 | 射久久| 中文字幕在线国产 | 欧美色综合一区二区三区 | 一区二区三区在线 | 美女一级毛片 | av免费网址 | 日本一区二区视频 | 日韩av最新网址 | 热99在线| 欧美11一13sex性hd | 请别相信他免费喜剧电影在线观看 | 一级片在线视频 | 亚洲成人日韩 |