2016-2022 All Rights Reserved.平安財(cái)經(jīng)網(wǎng).復(fù)制必究 聯(lián)系QQ280 715 8082 備案號(hào):閩ICP備19027007號(hào)-6
本站除標(biāo)明“本站原創(chuàng)”外所有信息均轉(zhuǎn)載自互聯(lián)網(wǎng) 版權(quán)歸原作者所有。
梅賽德斯-奔馳的車載邏輯單元(OLU)已根據(jù)一份報(bào)告在網(wǎng)上泄露。 當(dāng)一個(gè)名為Git的軟件工程師發(fā)現(xiàn)一個(gè)屬于Git的門戶網(wǎng)站時(shí),泄漏被揭露了。 報(bào)告聲稱,Kottmann“能夠在戴姆勒的代碼托管門戶上注冊(cè)一個(gè)帳戶”,而不使用戴姆勒的公司電子郵件ID。
注冊(cè)后,軟件工程師據(jù)說“下載了580多個(gè)Git存儲(chǔ)庫(kù),其中包含安裝在其中的車載邏輯單元(OLU)的源代碼?!蹦敲?,這個(gè)OLU是做什么的? 根據(jù)梅賽德斯-奔馳面包車的官方網(wǎng)站,“OLU能夠在硬件和軟件之間進(jìn)行有效的交互。除其他外,它將車輛連接到云上,從而實(shí)現(xiàn)了高度的靈活性,并在不同功能之間建立了聯(lián)系。“OLU還被認(rèn)為有助于管理實(shí)時(shí)車輛數(shù)據(jù)-“即使對(duì)于沒有任何特定車輛或技術(shù)專門知識(shí)的用戶也是如此?!贝髂防者€指出,該OLU也可以被第三方用來(lái)開發(fā)應(yīng)用程序,以便很容易地在車輛中實(shí)現(xiàn)它們。 在解釋Kottmann是如何掌握戴姆勒的服務(wù)器時(shí),他說:“我經(jīng)常只是尋找有趣的Git實(shí)驗(yàn)室實(shí)例,主要是用簡(jiǎn)單的谷歌呆子,當(dāng)我感到無(wú)聊的時(shí)候,我一直對(duì)進(jìn)入安全環(huán)境的想法似乎很少感到驚訝?!彼暦Q他很幸運(yùn),并說“戴姆勒沒有為注冊(cè)過程實(shí)現(xiàn)白名單?!薄袄蠈?shí)說,這只是一個(gè)非常幸運(yùn)的發(fā)現(xiàn),而我正在通過一些品牌,我以前沒有檢查過,希望找到像一些小承包商或其他什么,”他告訴我。
2016-2022 All Rights Reserved.平安財(cái)經(jīng)網(wǎng).復(fù)制必究 聯(lián)系QQ280 715 8082 備案號(hào):閩ICP備19027007號(hào)-6
本站除標(biāo)明“本站原創(chuàng)”外所有信息均轉(zhuǎn)載自互聯(lián)網(wǎng) 版權(quán)歸原作者所有。