Gigantyczny wyciek danych: 800,000 samochodów elektrycznych na wyciągnięcie ręki!
Gigantyczny wyciek danych: 800,000 samochodów elektrycznych na wyciągnięcie ręki!
Fizyczne lokalizacje około 800,000 samochodów elektrycznych zostały ujawnione w wyniku niebezpiecznego ataku hakerskiego. Terabajty danych stały się dostępne, budząc alarm w branży motoryzacyjnej.
Jak do tego doszło? Niemieccy badacze odkryli „ciekawą domenę” należącą do grupy Volkswagen. Używając narzędzia subfinder, zidentyfikowali adres internetowy, który stał się punktem wyjścia do dalszych działań.
Wykonali atak bruteforce na publicznie dostępne katalogi, korzystając z narzędzi takich jak feroxbuster czy gobuster. Odnaleźli tam „konsolę debug”, co pozwoliło na uzyskanie dostępu do krytycznych danych, w tym kluczy API do zasobów Amazon S3.
Choć wiele mediów relacjonuje, że dane były “całkiem publicznie dostępne”, sytuacja była bardziej skomplikowana. Uzyskanie dostępu wymagało pewnych umiejętności, co podkreśla powagę tego incydentu.
Na podstawie: Źródła








