Aggiornamenti recenti Maggio 22nd, 2026 12:00 PM
Mag 31, 2018 Marco Schiaffino Gestione dati, Leaks, News, RSS, Vulnerabilità 1
Mentre le caselle di posta traboccano di email che informano degli aggiornamenti alle policy imposte dal nuovo GDPR, la cronaca registra un altro episodio da galleria degli orrori della sicurezza.
Protagonista questa volta è la succursale indiana di Honda, che ha pensato bene di raccogliere i dati personali di 50.000 clienti e conservarli su due server senza alcuna protezione.
I dati, nel dettaglio, riguardano i clienti che hanno installato un’app sviluppata daHonda Car India chiamata Honda Connect. Si tratta di un’applicazione per smartphone con le solite funzioni di monitoraggio dei sistemi, e localizzazione del veicolo.
Come spiegano i ricercatori di Kromtech Security, che hanno individuato i bucket e segnalato il problema all’azienda, all’interno dei server si trovavano informazioni dettagliate su ogni cliente, tra cui nome e cognome, sesso, numero di telefono, indirizzo email, password, numero di telaio della macchina e ulteriori informazioni riguardanti l’applicazione.

Dati sensibili conservati in chiaro su server accessibili senza l’uso di credenziali. Gli autori del GDPR rischierebbero l’infarto…
Abbastanza informazioni per creare grossi guai ai proprietari dei veicoli, che non è detto siano adesso al sicuro. Gli analisti di Kromtech, infatti, non sono i primi ad aver individuato i server.
Quando ne hanno ispezionato il contenuto, infatti, hanno trovato un file chiamato poc.txt con un messaggio diretto agli amministratori di sistema Honda da parte di un white hat (si spera) che si firma con il nome di random-robbie.
“Questo è un proof of concept per verificare se il vostro bucket ha un errore nell’impostazione dei permessi. Per favore mettete in sicurezza il server prima che qualcuno lo individui!”.

Il fantomatico random-robbie sembra essere uno dei tanti ricercatori che gira su Internet alla ricerca di server aperti per mettere in allerta gli amministratori sui rischi che stanno correndo.
Per il bene dei clienti di Honda Car India c’è da sperare che questa sia stata l’unica visita ai server effettuata prima della scoperta da parte di Kromtech Security. In caso contrari, potrebbero trovarsi a passare grossi guai.
Mar 28, 2025 0
Ago 28, 2024 0
Ott 03, 2022 0
Lug 12, 2022 0
Mag 21, 2026 0
Mag 20, 2026 0
Mag 19, 2026 0
Mag 14, 2026 0
Mag 22, 2026 0
Gli agenti di intelligenza artificiale sono ormai entrati...
Mag 07, 2026 0
Il problema del dipendente “infedele” è vecchio quanto...
Apr 29, 2026 0
Stanno arrivando, ma non nascono già pronti. Stiamo...
Apr 28, 2026 0
Come sappiamo, le auto moderne sono sempre più simili a...
Apr 23, 2026 0
Vi ricordate il vecchio adagio “cambia la password almeno...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Mag 21, 2026 0
L’epoca d’oro dei bug bounty potrebbe stare entrando in...
Mag 20, 2026 0
Un attacco informatico basato su una vulnerabilità...
Mag 19, 2026 0
Nonostante Internet Explorer sia ormai ufficialmente morto...
Mag 14, 2026 0
Una vulnerabilità critica rimasta nascosta per quasi due...
Mag 11, 2026 0
La corsa all’AI sta creando nuove superfici di attacco...

One thought on “India: Honda “dimentica” i dati di 50.000 clienti su server aperti”