ក្រុមហ៊ុន Toyota លាតត្រដាងអំពីការបែកធ្លាយទិន្នន័យបន្ទាប់ពី access key បែកធ្លាយនៅលើ GitHub

0

ក្រុមហ៊ុន Toyota Motor Corporation ព្រមានថា ទិន្នន័យផ្ទាល់ខ្លួនរបស់អតិថិជនជាច្រើនអាចនឹងត្រូវបែកធ្លាយបន្ទាប់ពី access key​ត្រូវបានចែកចាយជាសាធារណៈនៅលើ  GitHub អស់រយៈពេលជិត 5 ឆ្នាំមកហើយ។ Toyota T-Connect គឺជាកម្មវិធីផ្លូវការរបស់ក្រុមហ៊ុននេះដែលអនុញ្ញាតអោយអ្នកប្រើប្រាស់រថយន្ត Toyota អាចភ្ជាប់ស្មាតហ្វូនរបស់ពួកគេជាមួយនឹងប្រព័ន្ធ  infotainment system របស់រថយន្តសម្រាប់ការខលទូរស័ព្ទ តន្រ្តី ប្រព័ន្ធផែនទី ការជូនដំណឹង ទិន្នន័យការបើកបរ ស្ថានភាពនៃម៉ាស៊ីន ការប្រើប្រាស់នូវប្រេង និងជាច្រើនទៀត។

ក្រុមហ៊ុន Toyota រកឃើញថា ផ្នែកមួយនៃ T-Connect site source code ត្រូវចែកចាយនៅលើ  GitHub ដែលមានផ្ទុកនូវ  access key​សម្រាប់ចូលទៅកាន់ data server ដែលរក្សាទុកនូវអាសយដ្ឋានអ៊ីម៉ែលរបស់អតិថិជន និងលេខសម្រប់គ្រប់គ្រងផងដែរ។ វាអាចអនុញ្ញាតអោយភាគីទី 3 អាចចូលទៅកាន់ព័ត៌មានលម្អិតនៃអតិថិជនចំនួន 296,019 ចន្លោះពីខែធ្នូ ឆ្នាំ 2017 ដល់ថ្ងៃទី 15 ខែកញ្ញាឆ្នាំ 2022 នេះ នៅពេលដែលការចូលទៅកាន់ GitHub repository ត្រូវបានបិទនោះ។

នៅថ្ងៃទី 17 ខែកញ្ញាឆ្នាំ 2022 នេះ សម្រាប់ keys របស់ database នេះត្រូវបានផ្លាស់ប្តូរដែលមិនអាចចូលទៅប្រើប្រាស់ចេញពីភាគីទី 3 បាននោះទេ។ ការប្រកាសនេះបង្ហាញថា សម្រាប់ឈ្មោះអតិថិជន ទិន្នន័យកាតឥណពន្ធ និងលេខទូរស័ព្ទនឹងមិនត្រូវទទួលការបំពានទៀតនោះទេ។ Toyota បានស្តីបន្ទោសទៅកាន់អ្នកម៉ៅការអភិវឌ្ឍកម្មវិធីសម្រាប់ភាព error មួយនេះ។ សម្រាប់គ្រប់អ្នកប្រើប្រាស់  T-Connect ទាំងអស់ដែលបានចុះឈ្មោះចន្លោះខែកក្កដាឆ្នាំ 2017 និងខែកញ្ញាឆ្នាំ 2022 ត្រូវមានការប្រុងប្រយ័ត្នអោយបានខ្ពស់ទៅលើ phishing scams និងជៀសវាងចុចបើកទៅលើ  email attachments ចេញពីអ្នកផ្ញើរដែលមិនស្គាល់ហើយអះអាងថាចេញពីក្រុមហ៊ុន Toyota នោះ៕

LEAVE A REPLY

Please enter your comment!
Please enter your name here