Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacı, BMW güvenlik açığının hassas şirket bilgilerini açığa çıkardığını buldu
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacı, BMW güvenlik açığının hassas şirket bilgilerini açığa çıkardığını buldu

Liste

Araştırmacı, BMW güvenlik açığının hassas şirket bilgilerini açığa çıkardığını buldu

teknomers
Son güncelleme: 15 Şubat 2024 09:01
teknomers
Paylaş
Paylaş


TechCrunch’ın edindiği bilgiye göre, otomotiv devi BMW’ye ait yanlış yapılandırılmış bir bulut depolama sunucusu, özel anahtarlar ve dahili veriler de dahil olmak üzere hassas şirket bilgilerini açığa çıkardı.

Tehdit istihbaratı şirketi SOCRadar’da güvenlik araştırmacısı olan Can Yoleri, TechCrunch’a, rutin olarak interneti tararken açıkta kalan BMW bulut depolama sunucusunu keşfettiğini söyledi.

Yoleri, BMW’nin geliştirme ortamındaki açığa çıkan Microsoft Azure tarafından barındırılan depolama sunucusunun (aynı zamanda “kova” olarak da bilinir) “yanlış yapılandırma nedeniyle yanlışlıkla özel yerine herkese açık olacak şekilde yapılandırıldığını” söyledi.

Yoleri, depolama paketinin “Azure kapsayıcı erişim bilgilerini, özel paket adreslerine erişim için gizli anahtarları ve diğer bulut hizmetleriyle ilgili ayrıntıları içeren komut dosyaları” içerdiğini ekledi.

TechCrunch ile paylaşılan ekran görüntüleri, ifşa edilen verilerin BMW’nin Çin, Avrupa ve Amerika Birleşik Devletleri’ndeki bulut hizmetleri için özel anahtarların yanı sıra BMW’nin üretim ve geliştirme veritabanları için oturum açma kimlik bilgilerini içerdiğini gösteriyor.

Tam olarak ne kadar verinin açığa çıktığı ya da bulut kümesinin ne kadar süreyle internete maruz kaldığı bilinmiyor. Yoleri, TechCrunch’a “Maalesef halka açık kova sorunlarında en büyük bilinmeyen bu” dedi. “Gerçekte ne kadar süredir açık olduğunu yalnızca kova sahibi görebilir.”

E-postayla ulaşılan BMW sözcüsü Chris General, TechCrunch’a veri ifşasının depolama geliştirme ortamındaki bir Microsoft Azure grubunu etkilediğini doğruladı ve bunun sonucunda hiçbir müşteri veya kişisel verinin etkilenmediğini söyledi.

Sözcü, “BMW Group’un bu sorunu 2024’ün başında çözmeyi başardığını ve durumu ortaklarımızla birlikte izlemeye devam ediyoruz” diye ekledi.

BMW, depolama grubunun ne kadar süreyle açığa çıktığını veya açığa çıkan verilere herhangi bir kötü niyetli erişim gözlemleyip gözlemlemediğini söylemedi. Yoleri, kötü niyetli erişime dair herhangi bir kanıta sahip olmasa da “bunun, bunun var olmadığı anlamına gelmediğini” söyledi.

Yoleri, TechCrunch’a, bulgularını şirkete bildirdikten sonra BMW’nin kovayı özel hale getirdiğini, ancak şirketin açığa çıkan bulut paketinde bulunan şifre ve kimlik bilgilerini iptal etmediğini veya değiştirmediğini söyledi.

“Paket özel hale getirilmiş olsa bile bu erişim anahtarlarının değiştirilmesi gerekiyordu. Artık kovanın özel olup olmamasının bir önemi yok” dedi Yoleri. Sonraki konuyla ilgili olarak BMW’ye ulaşmaya çalıştığını ancak yanıt alamadığını da sözlerine ekledi.

Geçen ay Mercedes-Benz, kaynak koduna “sınırsız erişime” izin veren özel bir anahtarı çevrimiçi bıraktıktan sonra yanlışlıkla bir dizi dahili veriyi açığa çıkardığını doğruladı. TechCrunch’ın güvenlik sorununu Mercedes’e açıklamasının ardından otomobil üreticisi, “ilgili API tokenını iptal ettiğini ve halka açık veri havuzunu derhal kaldırdığını” söyledi.



genel-24

WiZ akıllı ışıkları artık Matter uyumlu
Mahindra 4. Çeyrek Kar, Araç Satışları Yıllık Yüzde 75 Artarak 1,7 Lakh Birimi Üzerinden Yüzde 46 Arttı
Bilişim Bakanı Ashwini Vaishnaw: Sosyal Medya Siber Alanda Kadınların Güvenliğinden Sorumlu Olmalı
Intel, gelir düşmeye devam ederken işleri ve harcamaları kesmek zorunda kaldı
Microsoft 2024’ün 2. Çeyreği: Oyun Windows’u ele geçiriyor
ETİKETLENDİ:açığaAçığınınaraştırmacıBilgileriniBMWBulduÇıkardığınıgüvenlikhassassiber güvenlikŞirketveri sızıntıları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 700 beygir gücündeki en güçlü BMW M5 Touring station wagon, 2025’te piyasaya sürülecek
Sonraki Makale Nokia, MWC’de kendi yapay zeka asistanını kullanıma sunacak ancak düşündüğünüz gibi değil

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?