• Acerca de OhMyGeek!
  • Contacto
OhMyGeek!
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Todos los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • ECHO
    • Express en Canal 13C
    • Los Resistidos
    • Podcast
Sin resultados
Mira todos los resultados
OhMyGeek!
Menú
OhMyGeek!
Menú
Inicio Misceláneos Transportes

Garrafal error humano permitió obtener propiedad intelectual de Mercedes-Benz desde GitHub

La filtración de código eventualmente permitió a un hacker conocer información delicada.

Felipe Ovalle Por Felipe Ovalle
31 enero 2024
Mercedes Benz - Mercedes-Benz
EnvíaloTuitéaloCompártelo

Recientemente, nos enteramos de que en septiembre de 2023, Mercedes-Benz enfrentó un grave problema de seguridad cuando un token de GitHub mal gestionado expuso su código fuente interno. Este incidente, descubierto por RedHunt Labs, reveló una cantidad significativa de propiedad intelectual de la empresa, incluyendo cadenas de conexión a bases de datos, claves de acceso a la nube, planos, documentos de diseño, contraseñas de inicio de sesión único (SSO), claves API y otra información interna crítica.

El token de GitHub proporcionó «acceso ilimitado» y «sin supervisión» al servidor interno de GitHub Enterprise de Mercedes-Benz, lo que significó un riesgo considerable para la seguridad de la empresa. La filtración del código fuente podría permitir a los competidores ingeniería inversa en la tecnología patentada o a los hackers buscar vulnerabilidades en los sistemas de los vehículos. Además, la exposición de claves API podría conducir a accesos no autorizados a datos, interrupciones del servicio y abuso de la infraestructura de la empresa para fines maliciosos.

Respuesta de Mercedes-Benz

La compañía fue informada sobre la fuga del token el 22 de enero de 2024 por RedHunt Labs, con la ayuda de TechCrunch, y revocó el token dos días después, bloqueando el acceso a cualquier persona que lo estuviera utilizando de manera indebida. La empresa confirmó que el código fuente que contenía un token de acceso interno fue publicado en un repositorio público de GitHub por error humano. Aseguraron que el token daba acceso a un número determinado de repositorios, pero no al código fuente completo alojado en el servidor interno de GitHub Enterprise. Mercedes-Benz también afirmó que los datos de los clientes no se vieron afectados, según su análisis actual.

RELACIONADO:

Probaron 6 autos eléctricos de distintas marcas para ver cuál cumplí­a más con su baterí­a

Este incidente tiene similitudes con un fallo de seguridad de Toyota en octubre de 2022, cuando revelaron que la información personal de los clientes estuvo accesible públicamente durante cinco años debido a una clave de acceso de GitHub expuesta. Estos incidentes resaltan la importancia de activar registros de auditoría en las instancias de GitHub Enterprise, que típicamente incluyen direcciones IP, para generar evidencia de explotación maliciosa.

Mira más sobre: GitHubMercedes-Benz

Síguenos en Google News:

Síguenos en:

Google News

Suscríbete a nuestro canal de WhatsApp:

Suscríbete en:

WhatsApp

LO ÚLTIMO

Menor de edad clave unica redes sociales
Seguridad

El Gobierno estudia usar la Clave Única para limitar el acceso de menores a redes sociales

Por Felipe Ovalle
14 junio 2026

Lee másDetails

¿Por qué Anthropic fue obligado a apagar Mythos 5 y Fable 5 por el gobierno de EE. UU.?

El primer billonario de un billón de dólares: cómo SpaceX llevó a Elon Musk a una cifra histórica

La antártica alcanzó 15,4 °C en pleno invierno y los científicos ven una señal preocupante

El Trump phone resulta ser casi idéntico a un smartphone HTC lanzado dos años antes

Ley Uber: Contraloría desarma propuesta hecha por De Grange y exige nuevas justificaciones

LO ÚLTIMO

Menor de edad clave unica redes sociales

El Gobierno estudia usar la Clave Única para limitar el acceso de menores a redes sociales

14 junio 2026
Claude Flable Mythos 5 Prohibidos

¿Por qué Anthropic fue obligado a apagar Mythos 5 y Fable 5 por el gobierno de EE. UU.?

13 junio 2026

El primer billonario de un billón de dólares: cómo SpaceX llevó a Elon Musk a una cifra histórica

12 junio 2026

La antártica alcanzó 15,4 °C en pleno invierno y los científicos ven una señal preocupante

12 junio 2026

El Trump phone resulta ser casi idéntico a un smartphone HTC lanzado dos años antes

11 junio 2026

Ley Uber: Contraloría desarma propuesta hecha por De Grange y exige nuevas justificaciones

11 junio 2026

OHMYGEEK! TV

Felipe Ovalle

Felipe Ovalle

Comunicador Multimedia y Director de OhMyGeek!. Conductor en Canal 13C y el podcast Los Resistidos, especializado en el análisis de gadgets y tendencias tecnológicas.

ESTO TE INTERESARÁ

Louis de Grange Ley Uber

Ley Uber: Contraloría desarma propuesta hecha por De Grange y exige nuevas justificaciones

11 junio 2026
Ferrari Luce

Este es el Ferrari Luce: el primer auto eléctrico de Ferrari diseñado por el ex Apple Jony Ive

26 mayo 2026
Hyundai IONIQ V

Hyundai presenta el IONIQ V como eje de su nueva estrategia eléctrica en China

25 abril 2026
ChatGPT CarPlay

ChatGPT llega a CarPlay con interacción solo por voz en iOS 26.4

2 abril 2026
Sony Honda Funeral Afeela

Sony y Honda matan a «Afeela» y frenan su apuesta por vehículos eléctricos

25 marzo 2026
Honda 0 Series casi muerta

La futurista «Honda 0 Series» queda casi desmantelada tras la cancelación de sus primeros modelos

12 marzo 2026
OhMyGeek!

OhMyGeek! es un Web blog de tecnología, innovación y cultura Geek/Pop, con shows en televisión y radio. OhMyGeek! es una marca registrada de Producciones Medialabs Ltda.

(CC) 2026 OhMyGeek! Algunos derechos reservados.

  • RSS Feed
  • Acerca de OhMyGeek!
  • Contacto

Acerca de OhMyGeek!   /   Contacto

Sin resultados
Mira todos los resultados
  • Inicio
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Noticias los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • ECHO
    • Express en Canal 13C
    • Los Resistidos
    • Podcast

Acerca de OhMyGeek!   /   Contacto