Varnostna brezbrižnost razgalila proizvajalce avtomobilov
Dare Hriberšek
24. jul 2018 ob 00:47:00
Vse največje skrivnosti približno stotnije proizvajalcev motornih vozil, med njimi tudi Tesle, Toyote, Forda in Volkswagna, so bile za zdaj še neznano obdobje povsem izpostavljene javnosti. To je za NYT povedal varnostni raziskovalec Chris Vickery. Ta je med prečesavanjem spleta naletel na 157 GB velik paket, v katerem je bilo 47.000 različnih dokumentov, denimo detajlni načrti vozil, sheme tovarn, pogodbe in računi partnerjev, nekaj osebnih podatkov zaposlenih (kopije vozniških dovoljenj in potnih listin) ter še obilica drugih občutljivih materialov, ki jih veliki koncerni običajno skrivajo kot kača noge. Ni pa bilo med njimi podatkov o končnih kupcih, tako da posamezniki, ki so v preteklosti kupili vozilo katerega od prizadetih proizvajalcev, nimajo razloga za skrb.
Pri vsem je najbolj zanimivo, da ni šlo za nikakršen vdor kake hekerske skupine, pač pa za neznansko malomarnost. Prizadeta podjetja imajo namreč eno skupno točko: vsa so bila v pogodbenem odnosu z kanadskim podjetjem Level One Robotics and Controls, ki se ukvarja z avtomatizacijo procesov v teh branži industrije. Dokumenti so bili hranjeni na enem od njihovih backup strežnikov, ki ni bil zaščiten na noben način, za dostop nista bila potrebna niti uporabniško ime in geslo.
Predstavniki avtomobilskih tovarn za zdaj še niso bili pripravljeni komentirati dogodka. Level One pa se zagovarja, da je šlo zgolj za nesrečen za slučaj in, da se razen Vickeryja, nihče ni mogel dokopati do teh podatkov. Pomenljivo pa je, da je brez odgovora ostalo vprašanje ali bi v podjetju sploh lahko zaznali tako dostopanje do strežnika.