• XSS.stack #1 – первый литературный журнал от юзеров форума

Инфобез уровня Mercedes-Benz

tabac

CPU register
Пользователь
Регистрация
30.09.2018
Сообщения
1 610
Решения
1
Реакции
3 333
Инфобез уровня Mercedes-Benz: сотрудник компании оставил в публичном репозитории личный GitHub ключ разработчика. Где он и пролежал на протяжение 4 месяцев, открывая доступ ко всей внутренней кухне автогиганта.

Токен случайно обнаружили безопасники из RedHunt Labs во время рутинного мониторинга. GitHub Token давал доступ к закрытым репозиториям компании с внутренними архивами, чертежами, дизайн-документами, API и прочим-прочим. Включая ключи к репам с исходниками, вёдрам Azure и AWS и базе Postgres. В общем, полный набор. Пока неясно, получал ли кто-либо доступ ко всей этой сокровищнице, открытой с сентября прошлого года. Представители Mercedes-Benz отказываются раскрывать, ведут ли они мониторинг, чтобы отслеживать несанкционированный доступ. Почему? А из соображений… информационной безопасности. Что сказать, вовремя вспомнили.

 
Пожалуйста, обратите внимание, что пользователь заблокирован
Всегда любил эту марку автомобилей. Так они еще и заботятся на благо других автоконцернов, оставляя пасхалки в репозиториях с актуальными чертежами, тех. документацией и как сказали выше "прочим-прочим".

Респект.

Потом видим нового китайца 1в1 похожего на новый EQS и думаем - ебать того рот, как же машина похожа на немца, наверно китайцы и тут преуспели, выкупив штатного дизайнера Mercedes.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх