Получи случайную криптовалюту за регистрацию!

Toyota 10 лет раскрывала данные 2 млн водителей. Представите | TESTLAND - overbafer1

Toyota 10 лет раскрывала данные 2 млн водителей.

Представители Toyota объявили о серьезной утечке данных, связанной с их облачным сервисом Toyota Connected. С января 2012 года по апрель 2023 года данные о местоположении автомобилей 2 150 000 клиентов компании были раскрыты.

Проблема возникла из-за неправильной настройки базы данных, что позволяло любому желающему получить доступ к содержимому базы без необходимости ввода пароля.

T-Connect представляет собой встроенный в автомобили компании умный сервис. Он обеспечивает голосовую помощь, клиентскую поддержку, экстренную помощь на дороге и напоминания о необходимости проведения техобслуживания автомобиля. Кроме того, сервис способен сигнализировать о происшествиях на дороге и помогать в поиске угнанных автомобилей.

По всей видимости, проблема с сервисом Toyota Connected затронула только автомобили в Японии. Была раскрыта информация о клиентах, которые пользовались услугами T-Connect, G-Link, G-Link Lite или G-BOOK в указанный период времени.

В результате неправильной конфигурации базы данных, неавторизованные пользователи могли получить доступ к идентификаторам GPS-терминала автомобиля, номеру кузова и местоположению автомобилей с соответствующими временными метками.

Во втором заявлении компании Toyota также упоминается возможность утечки видеозаписей, сделанных вне автомобиля (видеорегистраторы). Возможно, видеозаписи за период с 14 ноября 2016 года по 4 апреля 2023 года могли попасть в чужие руки.

@pentestland