Toyota : des données de plus de 2 millions de clients japonais étaient accessibles depuis… 10 ans

Toyota : des données de plus de 2 millions de clients japonais étaient accessibles depuis… 10 ans

Toyota : des données de plus de 2 millions de clients japonais étaient accessibles depuis… 10 ans

En cause, une erreur humaine, selon Reuters qui s’appuie sur les déclarations d’un porte-parole du fabricant automobile. De quoi s’agit-il ? D’un « système cloud » configuré pour être librement accessible à tout le monde, alors qu’il aurait dû être privé. 

On y retrouve des informations comme l’emplacement et le numéro d’identification des voitures connectées. Toujours selon le fabricant, aucune utilisation malveillante n’aurait été détecté. La CNIL japonaise a été informée de l’incident, affirme Toyota.

Commentaires (8)


S’en apercevoir au bout de 10 ans ….
Pas très rapide ces japonais !


ça sens l’elastic search mal configuré


Est ce que l’excuse du stagiaire sera invoquée ? :D


même idée :)


“être librement accessible à tout le monde…aucune utilisation malveillante n’aurait été détecté”



L’un dans l’autre, comment détecter pareille utilisation dans ces conditions ?


Il me semblait avoir entendu il y a quelques temps que des clés privées avaient aussi été commit sur des repos publics de Toyota. C’est le souci de l’informatisation des véhicules, l’improvisation qui va derrière et le manque d’expérience sur le sujet n’aident pas.


Ca marche aussi pour tout un tas de trucs qui n’ont pas besoin d’être connectés: aspirateur, friteuses, thermostats, pèse-personne…


Cumbalero

Ca marche aussi pour tout un tas de trucs qui n’ont pas besoin d’être connectés: aspirateur, friteuses, thermostats, pèse-personne…


C’est clair qu’aujourd’hui n’importe quelle connerie est connectée même si ça n’a strictement aucune valeur ajoutée pour l’utilisateur (par contre pour le vendeur qui lui se fait une manne de données personnelles à revendre au plus offrant là … :roll: )



Après pour certains trucs t’as pas forcement toujours trop le choix, quand j’ai acheté une balance avec impédancemètre (je voulais me remettre sérieusement au sport et perdre un peu le gras accumulé ces 10-15 dernières années à rien branler du coup j’avais besoin d’un peu plus d’infos que juste le poids) je voulais le minimum de connectivité possible.
Du coup j’ai éliminé d’office les trucs Garmin, Withings, et toutes les merdes du même genre nécessitant un accès extérieur et reposant sur le stockage distant des données.
Le moins pire que j’ai trouvé c’est une balance Téfal qui fonctionne elle aussi avec une appli sur téléphone sauf quelle ne stocke ses données qu’en local sur l’appareil (elle ne demande aucun autre droit que la connectivité BT pour causer avec la balance, aucun accès distant ni aucun stockage externe), rédhibitoire pour ceux qui aiment partager en permanence leurs infos avec le reste de la planète mais exactement ce que moi je cherchais.


Fermer