web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa YENİ TEKNOLOJİLER Yeni Teknolojiler Ulaşım

Toyota, T-Connect Erişim Anahtarını 5 Yıldır Açıkta Bırakmış

Emre Yılmaz-Emre Yılmaz
11 Ekim 2022
-Siber Güvenlik, Ulaşım
0
Toyota, T-Connect Erişim Anahtarını 5 Yıldır Açıkta Bırakmış
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Toyota Motor Corporation, erişim anahtarı 5 yıldır GitHub’da açık bir şekilde yer aldığı için, müşterilerin kişisel bilgilerinin açığa çıkmış olabileceği konusunda uyarı yayınladı.

Toyota kısa süre önce T-Connect site kaynak kodunun bir bölümünün yanlışlıkla GitHub’da yayınlandığını ve müşteri e-posta adreslerini ve yönetim numaralarını depolayan veri sunucusuna erişim anahtarının da yayınlananlar içinde olduğunu farketti. T-Connect, Toyota otomobil sahiplerinin akıllı telefonlarını aracın bilgi-eğlence sistemine bağlamalarını ve bu yolla telefon görüşmeleri, müzik, navigasyon, bildirim entegrasyonu, sürüş verileri, motor durumu, yakıt tüketimi vs konularını yönetmelerine olanak tanıyan resmi bağlantı uygulaması.

GitHub’da yayınlanan kaynak kodu ve özellikle erişim anahtarı, Aralık 2017 ile 15 Eylül 2022 arasında 296.019 müşterinin ayrıntılarına erişmesini mümkün kıldı. Japon otomobil üreticisi, verilerin kötüye kullanıldığına dair hiçbir işaret olmamasına rağmen, birisinin verilere erişme ve bunları çalma olasılığını ortadan kaldıramayacağı sonucuna varıyor.

“Güvenlik uzmanları tarafından yapılan bir araştırma sonucunda, müşterinin e-posta adresinin ve müşteri yönetim numarasının saklandığı veri sunucusunun erişim geçmişine dayanarak üçüncü bir tarafın erişimini teyit edemesek de aynı zamanda tamamen inkar edemeyiz.”

17 Eylül 2022’de veritabanının anahtarları değiştirildi ve yetkisiz üçüncü şahıslardan tüm olası erişimler engellenmiş oldu. Toyota, hata için bir geliştirme taşeronunu suçladı, ancak müşteri verilerinin yanlış kullanılması konusundaki sorumluluğunu kabul etti ve neden olduğu rahatsızlıktan dolayı özür diledi ve Temmuz 2017 ile Eylül 2022 arasında kayıt yaptıran tüm T-Connect kullanıcılarının kimlik avı dolandırıcılığına karşı dikkatli olmaları ve Toyota’dan olduğunu iddia eden bilinmeyen göndericilerden gelen e-posta eklerini açmaktan kaçınmaları tavsiye edildi.

Bu genellikle, birden fazla uygulama yinelemesini test ederken varlık alımını, hizmet erişimini ve yapılandırma güncellemesini hızlı ve kolay hale getirmek için kimlik bilgilerini kodda saklayan geliştirici ihmalinin bir sonucudur. Bu kimlik bilgileri, yazılım gerçek dağıtım için hazır olduğunda kaldırılmalıdır, ancak ne yazık ki, T-Connect uygulamasının gösterdiği gibi, ihmal edildiği durumlar oluyor.

Devam eden bu sorun nedeniyle GitHub, projeleri daha güvenli hale getirmek için yayınlanmış kodları taramaya ve kimlik doğrulama anahtarları içeren kod taahhütlerini engellemeye başladı.

Etiketler: Açık (Sistemde Hata)JaponyaManşetToyota Systems Corporation

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Emre Yılmaz

Emre Yılmaz

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • ABD, Çin ile Teknoloji Yarışı Yoğunlaşırken Büyük Bir Kuantum Teknolojisi Yatırım Hamlesi Başlattı
  • OSIRIS AI, Palantir’in Vizyonuna Meydan Okuyan Bir Rakip mi?
  • SpaceX ve OpenAI Halka Arza Hazırlanıyor, Ancak Piyasa Karışık Sinyaller Veriyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.