• 我的订阅
  • 科技

梅赛德斯-奔驰github私钥被泄露

类别:科技 发布时间:2024-02-01 22:43:00 来源:浅语科技

2月1日消息,梅赛德斯-奔驰由于没有妥善处理GitHub私钥,导致外界可不受限制地访问内部GitHub企业服务,而且整个源代码都被泄露出来。

梅赛德斯-奔驰github私钥被泄露

梅赛德斯-奔驰(Mercedes-Benz)是德国知名的汽车、巴士和卡车制造商,以其丰富的创新历史、豪华的设计和一流的制造质量而闻名于世。

奔驰和很多其它车企一样,开发包括安全和控制系统、信息娱乐、自动驾驶、诊断和维护工具、连接和远程信息处理,以及电力和电池管理(电动汽车)等系统。

IT之家查询相关报道,事情起因是RedHunt实验室的研究人员于2023年9月29日搜索时候,在属于Mercedez员工的公共仓库中发现了一个GitHub私钥,该私钥可访问公司内部的GitHub企业服务器。

RedHunt实验室的报告指出,利用该GitHub私钥,可以“不受限制”和“不受监控”地访问托管在内部GitHub企业服务器上的全部源代码。

这次事件暴露了存放大量知识产权的敏感存储库,被泄露的信息包括数据库连接字符串、云访问密钥、蓝图、设计文档、SSO密码、API密钥和其他重要内部信息。

正如研究人员解释的那样,公开暴露这些数据的后果可能很严重。源代码泄露可能导致竞争对手对专有技术进行反向工程,或黑客对其进行仔细检查,以发现汽车系统中的潜在漏洞。

此外,API密钥的暴露还可能导致未经授权的数据访问、服务中断以及出于恶意目的滥用公司的基础设施。

RedHuntLabs还提到,如果被暴露的存储库中包含客户数据,就有可能触犯GDPR等法律。不过,研究人员尚未验证被暴露文件的内容。

在TechCrunch的帮助下,RedHunt于2024年1月22日向梅赛德斯-奔驰通报了令牌泄露的情况,奔驰在两天后撤销了私钥,阻止了任何持有和滥用该私钥的人访问。

这一事件类似于2022年10月发生的丰田汽车安全事故,当时这家日本汽车制造商披露,由于GitHub访问密钥被暴露,客户个人信息在五年的时间里仍可被公开访问。

以上内容为资讯信息快照,由td.fyun.cc爬虫进行采集并收录,本站未对信息做任何修改,信息内容不代表本站立场。

快照生成时间:2024-02-02 05:45:10

本站信息快照查询为非营利公共服务,如有侵权请联系我们进行删除。

信息原文地址:

奔驰在豪车市场备受认可,原因何在?
...推荐BBA,其中又首推奔驰。为何?作为汽车发明者,梅赛德斯-奔驰的历史早已超过百年,豪华形象可谓深入人心。此外,梅赛德斯-奔驰不断探索、革新,以最好的技术、超高的标准打造高质
2023-12-06 14:54:00
以奋进之心 奔驰在希望的田野上
...文转自:北京日报以奋进之心 奔驰在希望的田野上梅赛德斯-奔驰在华见证改革开放伟大成就2003年,梅赛德斯-奔驰集团与北汽集团建立长期战略合作伙伴关系,拉开了本地化的序幕 全新
2023-12-18 16:11:00
从失败中找到前进方向,加尔蒂找到巴黎的逆转密钥
...,也没有改变自小组赛以来场场丢球的局面,姆巴佩和门德斯掀起的进攻风暴却足够令人震撼,次回合比赛的悬念并没有消失。1.两种阵型各有利弊,经典442永不过时近期,巴黎先是在法国杯
2023-02-15 09:00:00
量子计算的现在与未来
...球学术界和机构的影响,正在引起科学界的关注。例如,研究人员可以使用当前的技术来执行更复杂的模拟,例如那些专注于化学和每种元素的反应性质的模拟。然而,当这些交互的复杂性增加时,
2022-12-13 21:08:00
奔驰:现在的气囊已经不适用于自动驾驶状态了,新专利马上就来
...躺平,普通气囊就不再起作用了纵观国际汽车市场,梅赛德斯-奔驰是目前被公认的,领先于无人驾驶领域的汽车品牌。因为,它最近成为第一家在美国推出L3自动驾驶,并得到官方认可的汽车制
2023-10-28 14:00:00
梅赛德斯-奔驰发布mb.os操作系统规划
...心技术的汽车操作系统则是最为关键的一环。近日,梅赛德斯-奔驰发布了打造自有操作系统MB.OS的规划,透露了座舱信息娱乐系统、自动驾驶技术等不少技术细节。随后,梅赛德斯-奔驰集
2023-02-26 19:21:00
万德斯收监管工作函 分包单位现安全事故一高管被刑拘
...国经济网北京10月30日讯上交所网站日前公布关于南京万德斯环保科技股份有限公司(证券简称:万德斯,证券代码:688178)相关事项的监管工作函,涉及对象为上市公司,高级管理人
2023-10-30 11:44:00
德斯泰产能利用率下滑仍募资扩产 高管信披与公开信息“打架”
深耕PVB中间膜及其光伏组件研发、生产和销售的浙江德斯泰新材料股份有限公司(以下简称“德斯泰”)拟创业板上市,此次IPO计划募资4亿元,用于年产40000吨PVB功能膜项目。《大
2024-11-01 23:32:00
梅赛德斯-奔驰操作系统详解
2月22日,梅赛德斯-奔驰(Mercedes-Benz)详细介绍了其作为操作系统MB.OS的架构师的计划,且该操作系统将在2025年左右与新的MMA平台(MercedesModularArchitecture
2023-02-24 17:21:00
更多关于科技的资讯:
杭州日报讯 春节临近了,眼下正是大家置办年货的时候。近日,在杭州举行的“2026浙江新春消费季”年货大集上,消费级无人机
2026-02-04 07:59:00
中国网2月4日讯 据国家安全部消息,科技革命的浪潮正以前所未有的速度席卷全球。人工智能、大数据、物联网、大模型等前沿科技
2026-02-04 08:01:00
纵览原创|长信宫灯、保定驴火挂上背包,情绪消费给河北“包挂经济”带来啥变化?
视频制作/于歆记者宋瑶 李瑾走在大街上,年轻人背包上的包挂几乎成了标配。这场由情绪消费引起的潮流,催生“包挂经济”蓬勃发展
2026-02-04 08:05:00
杭州小锣号网络科技:在GEO营销领域的深度探索与产业革新
在人工智能‌深度渗透生活‌的今天,数字营销正经历着从“广泛覆盖”到“精准触达”的深刻变革。杭州小锣号网络科技有限公司,作为一家坚持自主创新理念的综合数字营销服务商
2026-02-03 20:57:00
智能非智慧乐符在心↑↑点击上方视频↑↑看肖白谈AI与音乐创作2026年,人工智能技术持续渗透各行各业,音乐领域亦迎来新的思考与挑战
2026-02-03 21:09:00
今天(3日),工业和信息化部等八部门联合发布了《汽车数据出境安全指引(2026版)》(以下简称《安全指引》),这一《安全指引》的发布
2026-02-03 21:41:00
仁怀:以码立质 以价惠民 产区金字招牌持续擦亮
多彩贵州网讯作为中国酱香白酒核心产区,近年来,贵州仁怀通过认证赋码、发布亲民酒等创新举措,由政府与行业协会双重背书,帮助优质产品在市场中脱颖而出
2026-02-03 22:31:00
新春走基层|“AI”上春运,让回家的路更“懂”你
春运,这场承载亿万家庭团圆期盼的“流动史诗”,在2026年的寒冬里因AI技术的深度浸润而暖意倍增。当智能客服毫秒级响应旅途困惑
2026-02-03 16:53:00
鲁网2月3日讯2月3日,济南市槐荫区第十九届人民代表大会第五次会议开幕,槐荫区区长刘敬涛代表区政府作政府工作报告。报告提到
2026-02-03 17:28:00
八部门联合发文 推进汽车数据高效便利安全跨境流动
中国网2月3日讯 据“工信微报”微信公众号消息,为贯彻落实党中央、国务院决策部署,推动建立高效便利安全的汽车数据跨境流动机制
2026-02-03 18:27:00
近日,在上海临港新片区一栋现代化研发楼里,没有黑板与讲台,却有真实的测试机台、高速示波器和正在运行仿真的EDA软件界面
2026-02-03 18:18:00
1月29日下午,“数智赋能 全链护航”吴江区企业全周期服务赋能大会在苏州东太湖大厦举行。吴江区40余家企业和商协会代表参会
2026-02-03 14:42:00
鲁网2月3日讯1月30日晚间,苏宁易购发布2025年度业绩预告。公告显示,公司预计全年实现归属于上市公司股东的净利润5000万元至7500万元
2026-02-03 15:10:00
初瑞雪年货节首秀告捷,辛选合伙人制激发主播新活力
鲁网2月3日讯春节临近,市场的消费热情也逐渐高涨。2月1日,辛选集团董事长、快手头部主播初瑞雪首度开启辛选超级年货节,为用户打造了一场绚丽多彩的春节“线上集市”
2026-02-03 15:42:00
中国消费者报武汉讯(记者吴采平)2月2日,记者从湖北省消费者委员会了解到,2025年,湖北各级消协组织共受理消费者投诉73567件
2026-02-03 15:00:00