Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Mag 31, 2018 Marco Schiaffino Gestione dati, Leaks, News, RSS, Vulnerabilità 1
Mentre le caselle di posta traboccano di email che informano degli aggiornamenti alle policy imposte dal nuovo GDPR, la cronaca registra un altro episodio da galleria degli orrori della sicurezza.
Protagonista questa volta è la succursale indiana di Honda, che ha pensato bene di raccogliere i dati personali di 50.000 clienti e conservarli su due server senza alcuna protezione.
I dati, nel dettaglio, riguardano i clienti che hanno installato un’app sviluppata daHonda Car India chiamata Honda Connect. Si tratta di un’applicazione per smartphone con le solite funzioni di monitoraggio dei sistemi, e localizzazione del veicolo.
Come spiegano i ricercatori di Kromtech Security, che hanno individuato i bucket e segnalato il problema all’azienda, all’interno dei server si trovavano informazioni dettagliate su ogni cliente, tra cui nome e cognome, sesso, numero di telefono, indirizzo email, password, numero di telaio della macchina e ulteriori informazioni riguardanti l’applicazione.
Dati sensibili conservati in chiaro su server accessibili senza l’uso di credenziali. Gli autori del GDPR rischierebbero l’infarto…
Abbastanza informazioni per creare grossi guai ai proprietari dei veicoli, che non è detto siano adesso al sicuro. Gli analisti di Kromtech, infatti, non sono i primi ad aver individuato i server.
Quando ne hanno ispezionato il contenuto, infatti, hanno trovato un file chiamato poc.txt con un messaggio diretto agli amministratori di sistema Honda da parte di un white hat (si spera) che si firma con il nome di random-robbie.
“Questo è un proof of concept per verificare se il vostro bucket ha un errore nell’impostazione dei permessi. Per favore mettete in sicurezza il server prima che qualcuno lo individui!”.
Il fantomatico random-robbie sembra essere uno dei tanti ricercatori che gira su Internet alla ricerca di server aperti per mettere in allerta gli amministratori sui rischi che stanno correndo.
Per il bene dei clienti di Honda Car India c’è da sperare che questa sia stata l’unica visita ai server effettuata prima della scoperta da parte di Kromtech Security. In caso contrari, potrebbero trovarsi a passare grossi guai.
Mar 28, 2025 0
Ago 28, 2024 0
Ott 03, 2022 0
Lug 12, 2022 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...
One thought on “India: Honda “dimentica” i dati di 50.000 clienti su server aperti”