HackerNews

インド最大の自動車メーカー、タタモーターズのハッキング

Hacking India's largest automaker: Tata Motors

https://eaton-works.com/2025/10/28/tata-motors-hack/


この記事では、インド最大の自動車メーカーであるタタモーターズにおける複数のセキュリティ脆弱性について説明しています。著者は、公開されたウェブサイトで発見した2つのAWSキーが70TB以上の機密情報を暴露したことを報告しています。特に、E-Dukaanというサイトでは、AWSキーが平文で表示されており、顧客データベースのバックアップや請求書、管理報告書へアクセスできることが明らかになっています。また、FleetEdgeというフリート管理システムでも、暗号化されたAWSキーが見つかり、70TB以上のデータにアクセス可能だったことが確認されました。そのデータには、1996年まで遡るファイルが含まれており、さらなるセキュリティリスクを孕んでいます。最後に、Tableauのバックドア脆弱性も発見され、タタモーターズによる管理者権限の無許可アクセスが可能だったと指摘されています。全体として、タタモーターズは深刻なセキュリティ問題を抱えていることが示唆されています。