Bulletins

Toyota révèle une fuite de données après l'exposition de la clé d'accès sur GitHub

bs1.jpg

Toyota T-Connect est l'application de connectivité officielle du constructeur automobile qui permet aux propriétaires de voitures Toyota de relier leur smartphone au système d'infodivertissement du véhicule pour les appels téléphoniques, la musique, la navigation, l'intégration des notifications, les données de conduite, l'état du moteur, la consommation de carburant, etc.

Toyota Motor Corporation avertit que les informations personnelles de ses clients pourraient avoir été exposées après qu’elle a découvert récemment qu'une partie du code source du site T-Connect avait été publiée par erreur sur GitHub et contenait une clé d'accès au serveur de données qui stockait les adresses électroniques et les numéros de gestion des clients, les noms des clients, les données des cartes de crédit et les numéros de téléphone n'ont pas été compromis.

Cela a permis à un tiers non autorisé d'accéder aux détails de 296 019 clients entre décembre 2017 et le 15 septembre 2022, date à laquelle l'accès au référentiel GitHub a été restreint.

Le 17 septembre 2022, les clés de la base de données ont été changées, purgeant ainsi tout accès potentiel de tiers non autorisés.

Toyota a imputé l'erreur à un sous-traitant de développement, mais a reconnu sa responsabilité dans la mauvaise gestion des données des clients et s'est excusé pour tout désagrément causé.

Pour cette raison, tous les utilisateurs de T-Connect qui se sont inscrits entre juillet 2017 et septembre 2022 sont invités à être vigilants face aux escroqueries par hameçonnage et à éviter d'ouvrir les pièces jointes des courriels provenant d'expéditeurs inconnus prétendant être de Toyota.