Toyota adatszivárgás

Editors' Pick

A Toyota Motor Corp elismerte, hogy a T-Connect szolgáltatásból mintegy 296 000 ügyfél személyes adatai szivároghatott ki, miután egy hozzáférési kulcsot tévedésből hozzáférhetővé tett egy alvállalkozó a GitHubon. A T-Connect a Toyota által kínált telematikai szolgáltatás, amely lehetővé teszi az autótulajdonosok számára, hogy telefonjukat Toyota gépjárművük infotainment rendszeréhez csatlakoztassák telefonhívásokhoz, navigációhoz, értesítések integrációjához, zenéhez, motorállapothoz stb.

Az autógyártó szerint 2017 decembere és 2022 szeptember 15. között a T-Connect webhelyet fejlesztő vállalkozó véletlenül nyilvános beállításokkal töltötte fel a forráskódja egyes részeit a GitHubra. A hiba felfedezése után a Toyota azonnal zárttá tette a forráskódot a GitHubon, és 2022. szeptember 17-én többek között módosította az adatszerver hozzáférési kulcsát.

Az előzetes vizsgálatok alapján a Toyota azt jelezte, hogy nem talált bizonyítékot arra, hogy jogosulatlan hozzáfért volna ahhoz az adatszerverhez, ahol az adatokat tárolták. A cég azonban azt is közölte, hogy nem zárja ki teljesen a külső hozzáférését. A vásárlók/felhasználók személyes adatai, például nevek, telefonszámok és hitelkártyaadatok nem szivárogtak ki az eset következtében a cég szerint.

Bár a japán cég nem volt hajlandó megerősíteni az adatokkal való visszaélést, felhívta a fogyasztók figyelmét arra, hogy spam, adathalász sémák vagy nem kívánt e-mailek küldhetők az e-mail címükre.

FORRÁS

FORRÁS