Mutaxassislar himoyalanmagan serverda jami 157 gigabayt ma’lumotni aniqladilar.
UpGuard xavfsizlik tadqiqotchilari General Motors, Fiat Chrysler, Ford, Tesla, Toyota, ThyssenKrupp va Volkswagen kabi 100 dan ortiq kompaniyalarning maxfiy hujjatlari sizib chiqqani haqida xabar berishdi. Ma’lumotlar Level One Robotics kompaniyasiga tegishli serverda ommaga ochiq edi. Sizib chiqishga katta ma’lumotlar to’plamlarini zaxiralash uchun ishlatiladigan keng tarqalgan protokol bo’lgan rsync fayl uzatish protokoli sabab bo’lgan.
Xavfsizlik bo’yicha tadqiqotchilarning fikriga ko’ra, rsync serverida hech qanday cheklovlar yo’q edi. Shuning uchun, rsync portiga ulangan har qanday mijoz yuklab olingan ma’lumotlarga kirish huquqiga ega edi. Rsync serverlari faqat ma’lum mijozlar ulanishi uchun IP-manzillar bilan cheklanishi kerak. Bundan tashqari, tadqiqotchilarning ta’kidlashicha, foydalanuvchilarning rsync-ga kirishi shunday sozlanishi kerakki, mijozlar ma’lumotlarga kirishdan oldin autentifikatsiyadan o’tkazilsin.
Mutaxassislar jami 157 gigabayt ma’lumotni aniqladilar, ular orasida yig’ish liniyasi diagrammalari, zavod rejalari va diagrammalari, hujjatlar, identifikatsiya formasi so’rovlari va boshqalar mavjud.
Bundan tashqari, ba’zi xodimlarning shaxsiy ma’lumotlari, jumladan, haydovchilik guvohnomalari va pasportlarining nusxalari, shuningdek, schyot-fakturalar, shartnomalar va bank hisob raqamlari kabi muhim biznes hujjatlari oshkor qilindi.
Tadqiqotchilar Level One Robotics kompaniyasiga bu buzg’unchilik haqida xabar berishdi va kompaniya tegishli choralarni ko’rdi. Hozirda ma’lumotlar buzilganmi yoki yo’qmi noma’lum.