COCHES

actualidad

Un fallo de seguridad revela documentos confidenciales de las marcas

Toyota, Ford, FCA o Volkswagen, entre las afectadas
Todas han estado relacionadas con la empresa Level One Robotics and Controls
hacker_0.jpg
José Miguel Vinuesa
0
22 Jul 2018 - 09:20

Un error en el encriptado de documentos ha provocado que más de 100 compañías, entre ellas muchas de automóviles, hayan visto varios de sus documentos expuestos públicamente en la red sin ningún tipo de restricción, según ha revelado la empresa de seguridad UpGuard Cyber Risk.

Decenas de miles de documentos confidenciales de fabricantes de automóviles como Toyota, Ford, FCA, General Motors, Tesla y Volkswagen se han descubierto en un servidor accesible al público. La masiva violación de datos fue descubierta por el investigador de seguridad UpGuard Cyber ​​Risk, donde más de 100 compañías de todos los ámbitos que han estado involucradas con Level One Robotics and Controls, una pequeña empresa canadiense especializada en servicios de automatización industrial, se han visto afectadas.

The New York Times informa que los investigadores de seguridad descubrieron que no se aplicaban restricciones al servidor rsync, un protocolo común de transformación de archivos utilizado para realizar copias de seguridad de grandes conjuntos de datos, provocando su nula encriptación y por lo tanto su libre acceso.

Entre los documentos descubiertos por los investigadores había planos y esquemas de fábrica, contratos, facturas y planes de trabajo con clientes, incluso acuerdos de confidencialidad que detallaban la sensibilidad de la información expuesta. También había detalles personales de empleados selectos de Level One disponibles, incluidos escaneos de licencias de conducir y pasaportes. En total, hubo al menos 157 gigabytes y cerca de 47.000 archivos confidenciales que cualquier persona que accediera al servidor podría descargarlos.

Level One eliminó toda la información de la red tan pronto como se le notificó la violación de la información. "Level One toma estas acusaciones muy en serio y está trabajando diligentemente para realizar una investigación completa de la naturaleza, el alcance y las ramificaciones de esta supuesta exposición de datos", dijo el presidente ejecutivo de Level One, Milan Gasko. "A fin de preservar la integridad de esta investigación, no proporcionaremos comentarios en este momento".

Los fabricantes de automóviles afectados por esta violación de seguridad no han querido hace comentarios sobre esta situación tan comprometida, a la espera de conocer en detalle cuáles de sus documentos se vieron expuestos al acceso público y las repercusiones tanto empresariales como comerciales que ello pudiera tener.

Aún no existen comentarios, danos tu opinión
Para comentar o votarInicia sesión
Últimos vídeos
Te puede interesar
30 años sin el mito - SoyMotor.com
F1

30 años sin el mito

Hoy, 1 de mayo de 2024, se cumplen 30 años de la muerte de Ayrton Senna. Aquel fatídico accidente en Tamburello nos privó de disfrutar de un piloto que podría haber ganado muchos más títulos de los tres que consiguió hasta que falleció. Son 30 años sin el mito que cambió la Fórmula 1 en muchos aspectos.

3
01 Mayo 2024 - 10:05
El Dacia Duster eléctrico no llegará a corto plazo - SoyMotor.com
Coches

El Duster contra el mundo: ¿cuáles son las alternativas al SUV de Dacia?

El Dacia Duster ha competido tradicionalmente en la liga de los SUV low-cost, dado que ésa es la herencia que recibe de su empresa matriz. Sin embargo, con el debut de la tercera generación y el salto cualitativo que supone, no es nada descabellado pensar que personas que antes se habrían decantado por otras opciones más costosas se detendrán un momento para tenerlo en consideración en sus opciones de compra. En este artículo, repasamos cuáles son las diferentes alternativas que existen a día de hoy en el mercado.

1
26 Abr 2024 - 09:50