Toyota révèle une fuite de données après l'exposition de la clé d'accès sur GitHub
Toyota T-Connect est l'application de connectivité
officielle du constructeur automobile qui permet aux propriétaires de voitures
Toyota de relier leur smartphone au système d'infodivertissement du véhicule
pour les appels téléphoniques, la musique, la navigation, l'intégration des
notifications, les données de conduite, l'état du moteur, la consommation de
carburant, etc.
Toyota Motor Corporation avertit que les informations
personnelles de ses clients pourraient avoir été exposées après qu’elle a
découvert récemment qu'une partie du code source du site T-Connect avait été
publiée par erreur sur GitHub et contenait une clé d'accès au serveur de
données qui stockait les adresses électroniques et les numéros de gestion des
clients, les noms des
clients, les données des cartes de crédit et les numéros de téléphone n'ont pas
été compromis.
Cela a permis à un tiers non autorisé d'accéder aux détails
de 296 019 clients entre décembre 2017 et le 15 septembre 2022, date à laquelle
l'accès au référentiel GitHub a été restreint.
Le 17 septembre 2022, les clés de la base de données ont été
changées, purgeant ainsi tout accès potentiel de tiers non autorisés.
Toyota a imputé l'erreur à un sous-traitant de
développement, mais a reconnu sa responsabilité dans la mauvaise gestion des
données des clients et s'est excusé pour tout désagrément causé.
Pour cette raison, tous les utilisateurs de T-Connect qui se
sont inscrits entre juillet 2017 et septembre 2022 sont invités à être
vigilants face aux escroqueries par hameçonnage et à éviter d'ouvrir les pièces
jointes des courriels provenant d'expéditeurs inconnus prétendant être de
Toyota.