• Acerca de OhMyGeek!
  • Contacto
OhMyGeek!
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Todos los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • Express en Canal 13C
    • OhMyGeek! en Radio Futuro
    • Spotify
    • Contáctanos
Sin resultados
Mira todos los resultados
OhMyGeek!
Menú
OhMyGeek!
Menú
Inicio Misceláneos Transportes

Garrafal error humano permitió obtener propiedad intelectual de Mercedes-Benz desde GitHub

La filtración de código eventualmente permitió a un hacker conocer información delicada.

Por Felipe Ovalle
31 de enero de 2024
Mercedes Benz - Mercedes-Benz
EnvíaloTuitéaloCompártelo

Recientemente, nos enteramos de que en septiembre de 2023, Mercedes-Benz enfrentó un grave problema de seguridad cuando un token de GitHub mal gestionado expuso su código fuente interno. Este incidente, descubierto por RedHunt Labs, reveló una cantidad significativa de propiedad intelectual de la empresa, incluyendo cadenas de conexión a bases de datos, claves de acceso a la nube, planos, documentos de diseño, contraseñas de inicio de sesión único (SSO), claves API y otra información interna crítica.

El token de GitHub proporcionó «acceso ilimitado» y «sin supervisión» al servidor interno de GitHub Enterprise de Mercedes-Benz, lo que significó un riesgo considerable para la seguridad de la empresa. La filtración del código fuente podría permitir a los competidores ingeniería inversa en la tecnología patentada o a los hackers buscar vulnerabilidades en los sistemas de los vehículos. Además, la exposición de claves API podría conducir a accesos no autorizados a datos, interrupciones del servicio y abuso de la infraestructura de la empresa para fines maliciosos.

Respuesta de Mercedes-Benz

La compañía fue informada sobre la fuga del token el 22 de enero de 2024 por RedHunt Labs, con la ayuda de TechCrunch, y revocó el token dos días después, bloqueando el acceso a cualquier persona que lo estuviera utilizando de manera indebida. La empresa confirmó que el código fuente que contenía un token de acceso interno fue publicado en un repositorio público de GitHub por error humano. Aseguraron que el token daba acceso a un número determinado de repositorios, pero no al código fuente completo alojado en el servidor interno de GitHub Enterprise. Mercedes-Benz también afirmó que los datos de los clientes no se vieron afectados, según su análisis actual.

CONTENIDO RELACIONADO

Probaron 6 autos eléctricos de distintas marcas para ver cuál cumplí­a más con su baterí­a

Este incidente tiene similitudes con un fallo de seguridad de Toyota en octubre de 2022, cuando revelaron que la información personal de los clientes estuvo accesible públicamente durante cinco años debido a una clave de acceso de GitHub expuesta. Estos incidentes resaltan la importancia de activar registros de auditoría en las instancias de GitHub Enterprise, que típicamente incluyen direcciones IP, para generar evidencia de explotación maliciosa.

Etiquetas: GitHubMercedes-Benz

Síguenos en Google News:

Síguenos en:

Google News

Suscríbete a nuestro canal de WhatsApp:

Suscríbete en:

WhatsApp

VIDEOS DESTACADOS

ESTO TE INTERESARÁ

Bmw Panoramic Vision - Panoramic Vision

¿Qué es Panoramic Vision? El sistema de pantalla completa en el parabrisas de los autos BMW

14 de marzo de 2025
Airbus Chaise Longue Asiento Dos Pisos - dos pisos

¿Aviones con asientos de dos pisos? Airbus está evaluando un polémico diseño con esta idea

11 de marzo de 2025
Nissan Honda Quiebre - Nissan

No habrá fusión: Honda y Nissan desecharon la idea de unir sus empresas en una sola

13 de febrero de 2025
Volkswagen Auto Electrico 20000 Euros - Volkswagen

Volkswagen construye un auto eléctrico ‘barato’ que no costaría más de $21.000 dólares

6 de febrero de 2025
OhMyGeek!

OhMyGeek! es un Web blog de tecnología, innovación y cultura Geek/Pop, con shows en televisión y radio. OhMyGeek! es una marca registrada de Producciones Medialabs Ltda.

(CC) 2025 OhMyGeek! Algunos derechos reservados.

  • RSS Feed
  • Acerca de OhMyGeek!
  • Contacto

Acerca de OhMyGeek!   /   Contacto

Sin resultados
Mira todos los resultados
  • Inicio
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Todos los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • Express en Canal 13C
    • OhMyGeek! en Radio Futuro
    • Spotify
    • Contáctanos

Acerca de OhMyGeek!   /   Contacto