В сеть утекли исходники компонентов умного автомобиля Mercedez-Benz«Наверняка хакер предпринял огромные усилия для получения доступа к репозиториям такой крупной и авторитетной компании», — могли подумать вы. На самом деле всё было не совсем так.
Разработчик обнаружил в сети локальный GitLab-сервер немецкой компании, зарегистрировал там аккаунт и... просто скачал 580 репозиториев с открытым исходным кодом.
Компонент, исходники которого утекли в сеть, отвечает за связь автомобиля с «облаком» и управление данными об автомобиле в реальном времени. Также в утечках оказались пароли и токены API для внутренних систем компании.
Источник:
ZDNet#безопасность #gitlab