• Acerca de OhMyGeek!
  • Contacto
OhMyGeek!
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Todos los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • ECHO
    • Express en Canal 13C
    • Los Resistidos
    • Podcast
Sin resultados
Mira todos los resultados
OhMyGeek!
Menú
OhMyGeek!
Menú
Inicio Misceláneos Transportes

Garrafal error humano permitió obtener propiedad intelectual de Mercedes-Benz desde GitHub

La filtración de código eventualmente permitió a un hacker conocer información delicada.

Felipe Ovalle Por Felipe Ovalle
31 enero 2024
Mercedes Benz - Mercedes-Benz
EnvíaloTuitéaloCompártelo

Recientemente, nos enteramos de que en septiembre de 2023, Mercedes-Benz enfrentó un grave problema de seguridad cuando un token de GitHub mal gestionado expuso su código fuente interno. Este incidente, descubierto por RedHunt Labs, reveló una cantidad significativa de propiedad intelectual de la empresa, incluyendo cadenas de conexión a bases de datos, claves de acceso a la nube, planos, documentos de diseño, contraseñas de inicio de sesión único (SSO), claves API y otra información interna crítica.

El token de GitHub proporcionó «acceso ilimitado» y «sin supervisión» al servidor interno de GitHub Enterprise de Mercedes-Benz, lo que significó un riesgo considerable para la seguridad de la empresa. La filtración del código fuente podría permitir a los competidores ingeniería inversa en la tecnología patentada o a los hackers buscar vulnerabilidades en los sistemas de los vehículos. Además, la exposición de claves API podría conducir a accesos no autorizados a datos, interrupciones del servicio y abuso de la infraestructura de la empresa para fines maliciosos.

Respuesta de Mercedes-Benz

La compañía fue informada sobre la fuga del token el 22 de enero de 2024 por RedHunt Labs, con la ayuda de TechCrunch, y revocó el token dos días después, bloqueando el acceso a cualquier persona que lo estuviera utilizando de manera indebida. La empresa confirmó que el código fuente que contenía un token de acceso interno fue publicado en un repositorio público de GitHub por error humano. Aseguraron que el token daba acceso a un número determinado de repositorios, pero no al código fuente completo alojado en el servidor interno de GitHub Enterprise. Mercedes-Benz también afirmó que los datos de los clientes no se vieron afectados, según su análisis actual.

RELACIONADO:

Probaron 6 autos eléctricos de distintas marcas para ver cuál cumplí­a más con su baterí­a

Este incidente tiene similitudes con un fallo de seguridad de Toyota en octubre de 2022, cuando revelaron que la información personal de los clientes estuvo accesible públicamente durante cinco años debido a una clave de acceso de GitHub expuesta. Estos incidentes resaltan la importancia de activar registros de auditoría en las instancias de GitHub Enterprise, que típicamente incluyen direcciones IP, para generar evidencia de explotación maliciosa.

Mira más sobre: GitHubMercedes-Benz

Síguenos en Google News:

Síguenos en:

Google News

Suscríbete a nuestro canal de WhatsApp:

Suscríbete en:

WhatsApp

LO ÚLTIMO

Rocket League Unreal Engine 6
Videojuegos

Unreal Engine 6 debutó con Rocket League y no con Fortnite: así fue la primera demostración pública

Por Redacción OhMyGeek!
25 mayo 2026

Lee másDetails

Una señal de Wi-Fi puede identificar a cualquier persona con un 99,5 % de precisión

Clave Única tuvo una caída masiva y el Gobierno salió a explicar qué ocurrió

Huawei propone una nueva arquitectura de chips para evitar las restricciones de Estados Unidos

Papa León XIV llama a regular la inteligencia artificial para «proteger la dignidad humana»

El drone Blackbird alcanzó 730 km/h y dejó atrás el récord Guinness vigente

LO ÚLTIMO

Rocket League Unreal Engine 6

Unreal Engine 6 debutó con Rocket League y no con Fortnite: así fue la primera demostración pública

25 mayo 2026
Router Wi-Fi identifica a personas con señal

Una señal de Wi-Fi puede identificar a cualquier persona con un 99,5 % de precisión

25 mayo 2026

Clave Única tuvo una caída masiva y el Gobierno salió a explicar qué ocurrió

25 mayo 2026

Huawei propone una nueva arquitectura de chips para evitar las restricciones de Estados Unidos

25 mayo 2026

Papa León XIV llama a regular la inteligencia artificial para «proteger la dignidad humana»

25 mayo 2026

El drone Blackbird alcanzó 730 km/h y dejó atrás el récord Guinness vigente

24 mayo 2026

OHMYGEEK! TV

Felipe Ovalle

Felipe Ovalle

Comunicador Multimedia y Director de OhMyGeek!. Conductor en Canal 13C y el podcast Los Resistidos, especializado en el análisis de gadgets y tendencias tecnológicas.

ESTO TE INTERESARÁ

Hyundai IONIQ V

Hyundai presenta el IONIQ V como eje de su nueva estrategia eléctrica en China

25 abril 2026
ChatGPT CarPlay

ChatGPT llega a CarPlay con interacción solo por voz en iOS 26.4

2 abril 2026
Sony Honda Funeral Afeela

Sony y Honda matan a «Afeela» y frenan su apuesta por vehículos eléctricos

25 marzo 2026
Honda 0 Series casi muerta

La futurista «Honda 0 Series» queda casi desmantelada tras la cancelación de sus primeros modelos

12 marzo 2026
Auto con manillas escondidas puertas

China prohíbe las puertas con manillas ocultas en autos eléctricos e híbridos

5 febrero 2026
Tesla Model S en el cielo

Tesla pone fin al Model S y al Model X para concentrarse en robots y autonomía

29 enero 2026
OhMyGeek!

OhMyGeek! es un Web blog de tecnología, innovación y cultura Geek/Pop, con shows en televisión y radio. OhMyGeek! es una marca registrada de Producciones Medialabs Ltda.

(CC) 2026 OhMyGeek! Algunos derechos reservados.

  • RSS Feed
  • Acerca de OhMyGeek!
  • Contacto

Acerca de OhMyGeek!   /   Contacto

Sin resultados
Mira todos los resultados
  • Inicio
  • Noticias
    • Ciencia
    • Dispositivos
    • Hardware
    • Inteligencia Artificial
    • Internet
    • Robótica
    • Seguridad
    • Software
    • Verdes
  • Acerca de
    • Apple
    • Eventos
    • Google
    • Industria
    • Microsoft
    • Redes 5G
    • Samsung
    • Transportes
    • Tutoriales
  • Entretenimiento
    • Cultura Pop
    • Música
    • No-Noticia
    • Películas
    • Series
    • Videojuegos
  • Videos
    • Noticias los videos
    • YouTube
    • Instagram
    • TikTok
  • OhMyGeek!
    • Análisis
    • ECHO
    • Express en Canal 13C
    • Los Resistidos
    • Podcast

Acerca de OhMyGeek!   /   Contacto