KultureGeek Logiciels Mercedes-Benz : les données du constructeur compromises après l’oubli d’une clef d’accès sur Github

Mercedes-Benz : les données du constructeur compromises après l’oubli d’une clef d’accès sur Github

2 min.
26 Jan. 2024 • 17:09
1

Une simple boulette peut mener à la pire des catastrophes. En l’occurence ici, Mercedes-Benz a accidentellement compromis une grande quantité de données internes (dont du code source sensible)  à la suite de l’ « oubli » d’une clef d’accès privée sur un répertoire Github. Lors d’un scan de routine effectué au début du mois de janvier, l’entreprise de recherche en sécurité RedHunt Labs a en effet trouvé un jeton d’authentification d’un employé de Mercedes dans un dépôt public GitHub.

Mercedes-Benz minifourgonnette

Ce jeton d’accès, qui est en quelque sorte une alternative au mot de passe, permettait de donner un accès complet au serveur GitHub Enterprise de Mercedes, compromettant ainsi plusieurs dépôts de codes source confidentiels de l’entreprise ! En outre, ce jeton d’accès offrait un accès « illimité » et « non contrôlé », exposant la propriété intellectuelle, les chaînes de connexion, les clés d’accès au cloud, les plans, les documents de conception, les mots de passe de connexion unique, les clés API, et bien d’autres données internes sensibles. Ces dépôts contenaient aussi des clés Microsoft Azure et Amazon Web Services (AWS) ainsi qu’une base de données Postgres. En revanche, il n’est pas encore certain que les données clients aient été concernées, ce qui serait bien la seule bonne nouvelle de tout ce pataquès.

Rapidement informé par notre confrère Techcrunch de cette erreur aux conséquences potentiellement dévastatrices, Mercedes a réagi par la voix de sa porte-parole, Katja Liesenfeld, qui a confirmé que la société « avait révoqué le jeton API signalé et supprimé immédiatement le référentiel public ». »Nous pouvons confirmer que le code source interne a été publié sur un référentiel GitHub public suit une  erreur humaine », a ajouté Liesenfeld. « La sécurité de notre organisation, de nos produits et de nos services est l’une de nos principales priorités. » Et de conclure : « Nous continuerons d’analyser cette affaire selon nos processus habituels. En fonction de cela, nous mettrons en œuvre des mesures correctives »

SOURCETechcrunch

Signaler une erreur dans le texte

Les sujets liés à ces tags pourraient vous interesser

Lisez aussi ces autres articles !

Pas d'articles en relation.

Un commentaire pour cet article :

Les derniers articles

Robot barres suspendues

Un robot humanoïde apprend à franchir des barres suspendues grâce au LiDAR et à l’IA

11 Sep. 2026 • 20:30
0 Science

Les robots humanoïdes gagnent encore en agilité. Des chercheurs de l’ETH Zurich ont développé un système de...

ChatGPT Logo

OpenAI suspend les abonnements à ChatGPT Pro face à la demande pour Astra

11 Sep. 2026 • 20:18
0 Internet

OpenAI a décidé de suspendre temporairement les nouvelles souscriptions à son forfait ChatGPT Pro à 229 euros par mois (la...

PlayStation traverse une zone de turbulences et sa stratégie devient difficile à décrypter

11 Sep. 2026 • 19:41
4
Meta AI Logo

Meta modifie les suggestions de son IA après des questions intrusives

11 Sep. 2026 • 19:24
0 Internet

Meta annonce modifier les suggestions de son intelligence artificielle Meta AI après qu’une utilisatrice a reçu une question sur...

Retroid-Pocket-Duo

Retroid Pocket Duo et Duo Lite : deux consoles Android à double écran pour le rétro-gaming

11 Sep. 2026 • 18:22
0 Jeux vidéo

Retroid dévoile enfin les Pocket Duo et Pocket Duo Lite, deux nouvelles consoles portables Android qui misent sur un format à clapet et deux...

Les dernières actus Apple sur iPhoneAddict :

Comparateur

Recherchez le meilleur prix des produits Hi-tech

Recherche

Recherchez des articles sur le site