Source Code ของ Nissan รั่ว 20 GB เหุตเพราะ Password เดาง่าย

Tillie Kottmann วิศวกรด้านซอฟต์แวร์ชาวสวิตเซอร์แลนด์ พบว่าแอปพลิเคชันบนอุปกรณ์เคลื่อนที่, เครื่องมือวิจัยตลาด, เครื่องมือวินิจฉัย และ Source Code ของ Nissan ในอเมริกาเหนือรั่วไหลทางออนไลน์กว่า 20 GB สาเหตุมาจากเซิร์ฟเวอร์ Git ของบริษัทที่ตั้งค่าไม่ถูกต้อง โดยกำหนด Username และ Password ด้วยรหัสตั้งค่าเริ่มต้น admin/admin ทำให้ถูกแฮกได้

ตามรายงานของ Kottmann พื้นที่เก็บข้อมูลที่รั่วไหลส่วนใหญ่เป็นข้อมูลสำคัญของ Nissan อเมริกาเหนือและมีขนาดใหญ่ถึง 20 GB โดยมีซอร์สโค้ดบริการต่างๆ ของ Nissan รวมถึง NissanConnect ได้แก่ แอปพลิเคชันมือถือของบริษัท, เครื่องมือวินิจฉัย ASIST, ระบบธุรกิจตัวแทนจำหน่าย, ไลบรารีหลักภายในมือถือ, พอร์ทัลตัวแทนจำหน่าย, เครื่องมือและข้อมูลการวิจัยตลาดบริการ Nissan/Infiniti NCAR /ICAR, การจัดหาลูกค้าและเครื่องมือรักษา, บริการเชื่อมต่อยานพาหนะ / NissanConnect, พอร์ทัลการขนส่งยานพาหนะและเครื่องมือภายในอื่น ๆ และระบบหลังบ้าน ซึ่งบริษัท Nissan ก็ทราบเรื่องข้อมูลรั่วไหลนี้แล้ว โดยจะทำการสอบสวนรายละเอียดต่าง ๆ อีกครั้ง

จากข่าวทำให้เห็นได้ว่า การตั้ง Username และ Password ที่คาดเดาง่าย เป็นช่องโหว่ที่อันตรายมาก ๆ โดยเฉพาะรหัสผ่านที่เป็นค่าเริ่มต้น ควรเปลี่ยนทันทีที่เริ่มใช้ เพื่อไม่ให้เกิดเหตุการณ์ที่ร้ายแรงเช่นนี้

ที่มา: https://www.hackread.com/nissan-source-code-leaked-online/


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
Microsoft แก้ไขช่องโหว่ร้ายแรง Notepad บน Windows 11
แจ้งเตือนผู้ใช้ Windows 11! พบช่องโหว่ร้ายแรง (CVE-2026-20841) ใน Notepad ที่ทำให้แฮกเกอร์รันโปรแกรมอันตรายผ่านลิงก์ Markdown ได้
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
เตือน!! เว็บปลอม 7-Zip ทำหน้าดาวน์โหลดปล่อยตัวติดตั้งแฝงมัลแวร์
เตือนระวังดาวน์โหลด 7-Zip จากเว็บปลอม แฝงมัลแวร์ขโมยใช้ IP เครื่องไปทำผิดกฎหมาย แนะเช็ก URL ให้ชัวร์ก่อนโหลด และเลี่ยงลิงก์ใต้คลิป...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
Notepad++ ถูกแฮกเกอร์ฝังมัลแวร์ผ่านช่องทางอัปเดตระบบ
ทีมนักพัฒนา Notepad++ ประกาศแจ้งเตือนกรณีระบบการ Update Software ถูกกลุ่มแฮกเกอร์แทรกแซงเพื่อแพร่กระจายมัลแวร์
อ่านต่อ >
Scroll to Top