
Uma falha de configuração em um servidor de armazenamento em nuvem da BMW expôs informações confidenciais da montadora, incluindo chaves privadas e dados internos. A informação foi repassada por um pesquisador de segurança da empresa de inteligência de ameaças SOCRadar.
Segundo Can Yoleri, o servidor de armazenamento hospedado no Microsoft Azure foi “acidentalmente configurado para ser público em vez de privado. O erro de configuração acabou resultado no vazamento das informações.
Segundo ele, o sistema de armazenamento continha “arquivos de script que incluem informações de acesso, chaves secretas para endereços privados e detalhes sobre outros serviços de nuvem”.
Capturas de tela mostram que os dados expostos incluíam, ainda, chaves privadas para os serviços de nuvem da BMW na China, Europa e Estados Unidos, bem como credenciais de login para os bancos de dados de produção e desenvolvimento da montadora.
Não se sabe exatamente quantos dados foram expostos ou por quanto tempo isso ocorreu. As informações são do TechCrunch.
Alessandro Di Lorenzo é editor do Olhar Digital e formado em jornalismo pela Universidade Federal do Rio Grande do Sul (UFRGS).
Entre para comentar.