Mastodon
Zuletzt aktualisiert am
Leset!p
Heise

Leset!p · Daten sind das neue Uran: Gefährlich und schwer zu sichern 

Softwareentwickler und Softwarearchitektinnen müssen sparsam mit Daten umgehen. Sonst entstehen Risiken, die niemand absehen kann.

Ende letzten Jahres ging der VW-Datenskandal durch die Medienlandschaft: Der VW-Konzern sammelt und speichert Bewegungsdaten von sehr vielen seiner Autos. Aufgrund einer Fehlkonfiguration von Spring Boot konnte man über einen bestimmten Link einen Heap Dump einer Anwendung erstellen. Diese Anwendung hat Zugriff auf den Cloud-Speicher mit den Bewegungsdaten. Der Heap Dump enthielt die Schlüssel für den Zugriff auf die Daten – und so konnten die Angreifer die Daten herunterladen.

Weiterlesen

s3n🧩net wünscht viel Vergnügen

Comments