Il codice sorgente delle app mobile e degli strumenti interni sviluppati da Nissan North America, è trapelato online dopo che la società ha configurato male uno dei suoi server Git esponendolo su internet con password di default admin/admin.
La fuga di notizie, da una fonte anonima lunedì, ha affermato che il repository Git conteneva il codice sorgente delle:
1) App Nissan NA Mobile
2) diagnostica Nissan ASIST
3) Servizi Nissan
4) strumenti di acquisizione e fidelizzazione dei clienti
5) strumenti di vendita / ricerca di mercato + dati
6) portale logistica veicoli
7) servizi connessi al veicolo
8) backend e strumenti interni
E altro ancora. Un errore umano può creare grossi danni ad una azienda. L'impiegato lo potrai probabilmente allontanare per giusta causa, ma il danno è fatto, oltre a capire il discorso della password di default. Il reverse Engineering di queste componenti potrà portare allo sfruttamento di eventuali bug, ma questo lo si vedrà nei mesi più avanti.
Commenti
Posta un commento