Aggiornamenti recenti Luglio 1st, 2025 3:44 PM
Mag 31, 2018 Marco Schiaffino Gestione dati, Leaks, News, RSS, Vulnerabilità 1
Mentre le caselle di posta traboccano di email che informano degli aggiornamenti alle policy imposte dal nuovo GDPR, la cronaca registra un altro episodio da galleria degli orrori della sicurezza.
Protagonista questa volta è la succursale indiana di Honda, che ha pensato bene di raccogliere i dati personali di 50.000 clienti e conservarli su due server senza alcuna protezione.
I dati, nel dettaglio, riguardano i clienti che hanno installato un’app sviluppata daHonda Car India chiamata Honda Connect. Si tratta di un’applicazione per smartphone con le solite funzioni di monitoraggio dei sistemi, e localizzazione del veicolo.
Come spiegano i ricercatori di Kromtech Security, che hanno individuato i bucket e segnalato il problema all’azienda, all’interno dei server si trovavano informazioni dettagliate su ogni cliente, tra cui nome e cognome, sesso, numero di telefono, indirizzo email, password, numero di telaio della macchina e ulteriori informazioni riguardanti l’applicazione.
Dati sensibili conservati in chiaro su server accessibili senza l’uso di credenziali. Gli autori del GDPR rischierebbero l’infarto…
Abbastanza informazioni per creare grossi guai ai proprietari dei veicoli, che non è detto siano adesso al sicuro. Gli analisti di Kromtech, infatti, non sono i primi ad aver individuato i server.
Quando ne hanno ispezionato il contenuto, infatti, hanno trovato un file chiamato poc.txt con un messaggio diretto agli amministratori di sistema Honda da parte di un white hat (si spera) che si firma con il nome di random-robbie.
“Questo è un proof of concept per verificare se il vostro bucket ha un errore nell’impostazione dei permessi. Per favore mettete in sicurezza il server prima che qualcuno lo individui!”.
Il fantomatico random-robbie sembra essere uno dei tanti ricercatori che gira su Internet alla ricerca di server aperti per mettere in allerta gli amministratori sui rischi che stanno correndo.
Per il bene dei clienti di Honda Car India c’è da sperare che questa sia stata l’unica visita ai server effettuata prima della scoperta da parte di Kromtech Security. In caso contrari, potrebbero trovarsi a passare grossi guai.
Mar 28, 2025 0
Ago 28, 2024 0
Ott 03, 2022 0
Lug 12, 2022 0
Lug 01, 2025 0
Giu 30, 2025 0
Giu 27, 2025 0
Giu 26, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Lug 01, 2025 0
In un documento congiunto rilasciato ieri, la CISA,...Giu 30, 2025 0
I ricercatori di Koi Security hanno individuato una...Giu 27, 2025 0
Durante un processo di analisi di vulnerabilità zero-day,...Giu 26, 2025 0
I ricercatori di Check Point Research hanno individuato una...Giu 25, 2025 0
Il 14 ottobre il supporto tecnico e di sicurezza per...
One thought on “India: Honda “dimentica” i dati di 50.000 clienti su server aperti”