疑使用預設帳號密碼《Nissan》北美分公司外洩原始碼!
2021-01-08 15:51:43
0
 
Nissan北美分公司因為錯誤配置了一台Gut伺服器,導致他們所使用的原始碼外洩。據《ZDNet》報導指出,軟體工程師Tillie Kottmann表示,原始碼外洩的原因可能是他們在Git伺服器使用了預設的帳號密碼。
這些外流的原始碼經過Tillie Kottmann分析後,發現原始碼主要是用在Nissan NA Mobile應用程式、某部分的Nissan ASIST診斷工具、車聯網服務,與產品銷售等上。上禮拜這些外流的原始碼被駭客們在通訊軟體上分享,Nissan北美分公司於昨(7號)日關閉了Git伺服器。
遭外洩原始碼的目錄清單。圖片來源:ZDNet
原廠發言人證實了這件事情,在聲明稿中表示,我們注意到了Nissan的機密訊息與原始碼被不當流出。我們認真處理這件事,目前正在進行調查中。
Tillie Kottmann在去(2020)年5月也曾發現過類似的錯誤配置,當時是Benz外流了他們手機應用程式與工具的原始碼。之後Benz坦承了這件事,並要求Tillie Kottmann刪除他們的外流的原始碼。
Nissan Sentra