Toyota заявила, что данные 2,15 млн водителей в Японии около десяти лет были в открытом доступе из-за «ошибки» Статьи редакции

Из-за неправильных настроек в облаке база данных была публичной, а не частной.

  • Toyota заявила, что данные об автомобилях примерно 2,15 млн её пользователей в Японии «десятилетие» находились в открытом доступе из-за «человеческой ошибки», пишет Reuters. Это почти все клиенты компании в стране, которые регистрировались в её облачных сервисах с 2012 года.
  • Речь о пользователях T-Connect — системы, которая позволяет при помощи смартфона управлять автомобилем, например, открывать двери или отслеживать его местоположение. Из-за «ошибки в настройках» база облачных данных была публичной, а не частной.
  • Информация, о которой идёт речь, относится к периоду с начала 2012 года по апрель 2023-го. Она содержит в том числе местоположение автомобилей и их идентификационные номера. При этом в компании отметили, что не получали жалоб на «недобросовестное использование» этих данных.
  • Также в открытом доступе находились данные пользователей G-Link — аналогичного приложения, но для принадлежащей Toyota марки Lexus. После обнаружения проблемы автопроизводитель предпринял меры по «блокировке и изъятию данных» из публичного доступа. Компания пообещала провести аудит всех облачных настроек и установить систему для их непрерывного мониторинга.
  • На вопрос, почему ошибку не могли найти так долго, в Toyota ответили, что им «не хватало инструментов для её обнаружения».
  • В октябре 2022 года автопроизводитель предупреждал пользователей, что часть исходного кода сайта T-Connect «случайно» оказалась на GitHub. Он содержал код с ключом доступа к серверу компании, на котором хранились адреса электронной почты клиентов и номера менеджеров. Всего в открытый доступ могли попасть данные около 296 тысяч пользователей за период с декабря 2017 года по 15 сентября 2022-го.
0
46 комментариев
Написать комментарий...
Вадим Д.

60 000 ₽ штрафа и все свободны.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Вадим Д.

Ну да, а то ещё ₽ где-то искать (-:

Ответить
Развернуть ветку
Богдан Щедров
Ответить
Развернуть ветку
Максим Ростокин

База

Ответить
Развернуть ветку
Олег Воронов
Ответить
Развернуть ветку
Слегка Придурковатый

На вопрос, почему ошибку не могли найти так долго, в Toyota ответили, что её и не искали.

Ответить
Развернуть ветку
Мигель Маркин
Ответить
Развернуть ветку
Дмитрий Введенский

Дезинформация! Они ответили, что не обладали подходящими системами для её обнаружения. Все айтишники допиливали приложение.

Ответить
Развернуть ветку
Андрей Комягин

это говорит, что у них нет понятия review, qa. Про ИБ вообще молчу...

Ответить
Развернуть ветку
Император Нолимоций

А неча было уходить. Получили бы 105 000 ¥ штрафа и выражение крайней озабоченности.

Ответить
Развернуть ветку
Игорь Плахин

а может быть вообще и без штрафа бы обошлось ,просто б наругали

Ответить
Развернуть ветку
Император Нолимоций

Пожурили бы. Максимум, немножко бы понизводили и покурощали чуток.

Ответить
Развернуть ветку
Domorost

60к

Ответить
Развернуть ветку
Crimson Blade

60-это для «своих»,для иностранных-1,2 млрд.

Ответить
Развернуть ветку
Kate

Мне казалось пишут о водителях Японии, не РФ

Ответить
Развернуть ветку
Алек Борисовский

А "мы" за чужих граждан больше переживаем чем за своих. Вы 1 канал включите. Там все новости про США, Европу, Китай и т.д.

Ответить
Развернуть ветку
Kate

Алек, Вы чем я Вам так насолила, что Вы мне предлагаете посмотреть 1канал?
Это 11 круг Ада Дантэ
Как будто я у Вас девушку увела

Ответить
Развернуть ветку
Алек Борисовский

А вы без звука. Чтобы сильных моральных и психологических травм не было и вы не узнали кто на самом деле на кого нападает и зачем.

Ответить
Развернуть ветку
Crimson Blade

Пусть перенимают опыт

Ответить
Развернуть ветку
Kate

Не надо их хорошему учить

Ответить
Развернуть ветку
Kate

Дайте попробую угадать: мера наказания - предупреждение?

Ответить
Развернуть ветку
Вадим Д.

Строгий взгляд. Но это у нас.

Ответить
Развернуть ветку
Kate

Или погрозят пальчиком.. Как они с этим будут жить - не знаю… жизнь - боль

Ответить
Развернуть ветку
Паронормальный

Вот, хорошо в Тайоте, сидишь в департаменте IT, нихера не делаешь и только через 10-ть лет твои косяки вскроются, а ты уже на пенсии. Прям как в Яндекс и Сбер.

Ответить
Развернуть ветку
Дмитрий Введенский

Не так. Там ты на пенсии в той же Японии. У нас по другому - ты на яхте с милыми дамами.

Ответить
Развернуть ветку
Ольга Жукалина

2,15 млн водителей в Японии около десяти лет были в открытом доступе из-за «ошибки»
Ничего себе ошибочка какая вышла

Ответить
Развернуть ветку
Невероятный Блондин

Когда пришел на новую работу и спрашиваешь старших, а этот переключатель, точно должен быть в положении OFF?

И всё заверте…

Ответить
Развернуть ветку
DeliNaNull

не получали жалоб на «недобросовестное использование» этих данных.
очень странно что этим не воспользовались мошенники

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Кузьмич

Да, в первую очередь не срать и убирать за собой

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Дмитрий Введенский

Зато мы знаем про все акции и скидки не используя Едадил!

Ответить
Развернуть ветку
Prototype77

Казался надёжный автомобиль

Ответить
Развернуть ветку
Вячеслав Ермаков

вот именно! это вообще очень странная история для них

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Дмитрий Введенский

Впервые за десятилетие? А, в данном случае именно десятилетие раздолбайства. Надеюсь, вы, не в Минфине работаете...

Ответить
Развернуть ветку
Дмитрий Введенский

Если, не дай Бог, через десять лет повторится - оборотный штраф!

Ответить
Развернуть ветку
Дмитрий Введенский

Фига себе, на самом деле, как долго русские хакеры готовились к переизбранию Трампа. Обкатывали.

Ответить
Развернуть ветку
Юрий Гривач

Как в такой фирме не смогли найти такую типичную ошибку??

Ответить
Развернуть ветку
Дмитрий Введенский

Антивирус Касперского покрывал

Ответить
Развернуть ветку
Сергей Бузин

"На вопрос, почему ошибку не могли найти так долго, в Toyota ответили, что им «не хватало инструментов для её обнаружения»."-так себе аргумент ,видимо они вообще за этим никак абсолютно не следили в течение 10 лет

Ответить
Развернуть ветку
Miskatonic University

Упс, небольшая ошибочка

Ответить
Развернуть ветку
Даниил К

"После обнаружения проблемы автопроизводитель предпринял меры по «блокировке и изъятию данных» из публичного доступа."-спустя 10 лет ,в этом пожалуй даже и смысла не было

Ответить
Развернуть ветку
fyp

Лишний повод задуматься. Какие данные вы отдаете при регистрации в разных сервисах и насколько это может быть для вас чувствительно

Ответить
Развернуть ветку
Соломахин Виктор

Их надо оштрафовать по полной, на процент от выручки с продажи всех авто с такой функцией за эти 10 лет. Зачем оказывать услугу и не обеспечивать еë безопасность?

Ответить
Развернуть ветку
Тамара Пав

Никогда такого не было и вот опять

Ответить
Развернуть ветку
43 комментария
Раскрывать всегда