Aggiornamenti recenti Aprile 8th, 2026 4:00 PM
Mag 31, 2018 Marco Schiaffino Gestione dati, Leaks, News, RSS, Vulnerabilità 1
Mentre le caselle di posta traboccano di email che informano degli aggiornamenti alle policy imposte dal nuovo GDPR, la cronaca registra un altro episodio da galleria degli orrori della sicurezza.
Protagonista questa volta è la succursale indiana di Honda, che ha pensato bene di raccogliere i dati personali di 50.000 clienti e conservarli su due server senza alcuna protezione.
I dati, nel dettaglio, riguardano i clienti che hanno installato un’app sviluppata daHonda Car India chiamata Honda Connect. Si tratta di un’applicazione per smartphone con le solite funzioni di monitoraggio dei sistemi, e localizzazione del veicolo.
Come spiegano i ricercatori di Kromtech Security, che hanno individuato i bucket e segnalato il problema all’azienda, all’interno dei server si trovavano informazioni dettagliate su ogni cliente, tra cui nome e cognome, sesso, numero di telefono, indirizzo email, password, numero di telaio della macchina e ulteriori informazioni riguardanti l’applicazione.

Dati sensibili conservati in chiaro su server accessibili senza l’uso di credenziali. Gli autori del GDPR rischierebbero l’infarto…
Abbastanza informazioni per creare grossi guai ai proprietari dei veicoli, che non è detto siano adesso al sicuro. Gli analisti di Kromtech, infatti, non sono i primi ad aver individuato i server.
Quando ne hanno ispezionato il contenuto, infatti, hanno trovato un file chiamato poc.txt con un messaggio diretto agli amministratori di sistema Honda da parte di un white hat (si spera) che si firma con il nome di random-robbie.
“Questo è un proof of concept per verificare se il vostro bucket ha un errore nell’impostazione dei permessi. Per favore mettete in sicurezza il server prima che qualcuno lo individui!”.

Il fantomatico random-robbie sembra essere uno dei tanti ricercatori che gira su Internet alla ricerca di server aperti per mettere in allerta gli amministratori sui rischi che stanno correndo.
Per il bene dei clienti di Honda Car India c’è da sperare che questa sia stata l’unica visita ai server effettuata prima della scoperta da parte di Kromtech Security. In caso contrari, potrebbero trovarsi a passare grossi guai.
Mar 28, 2025 0
Ago 28, 2024 0
Ott 03, 2022 0
Lug 12, 2022 0
Apr 08, 2026 0
Apr 07, 2026 0
Apr 03, 2026 0
Apr 02, 2026 0
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Apr 02, 2026 0
Secondo un’analisi pubblicata da GreyNoise, basata su...
Apr 01, 2026 0
Un recente studio della Unit 42 di Palo Alto ha messo in...
Mar 31, 2026 0
Il concetto di vibecoding – ovvero la generazione di...
Mar 23, 2026 0
Man mano che il tempo passa, i ricercatori di sicurezza...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Apr 08, 2026 0
L’annuncio di Anthropic sembrerebbe una trovata di...
Apr 07, 2026 0
Secondo un’analisi pubblicata dal National Cyber Security...
Apr 03, 2026 0
Nel mese scorso, il governo degli USA ha rilasciato un...
Apr 02, 2026 0
Secondo un’analisi pubblicata da GreyNoise, basata su...
Apr 01, 2026 0
Un recente studio della Unit 42 di Palo Alto ha...

One thought on “India: Honda “dimentica” i dati di 50.000 clienti su server aperti”