Tata Motors corrige des failles exposant des clĂ©s AWS et des donnĂ©es clients via le portail EâDukaan
Selon TechCrunch (Jagmeet Singh, 28 octobre 2025), un chercheur a identifiĂ© des failles majeures dans lâunitĂ© EâDukaan de Tata Motors, un portail eâcommerce de piĂšces dĂ©tachĂ©es, exposant des clĂ©s AWS, des donnĂ©es clients et des rapports internes. Tata Motors affirme que toutes les vulnĂ©rabilitĂ©s signalĂ©es ont Ă©tĂ© corrigĂ©es en 2023. Le chercheur Eaton Zveare a constatĂ© que le code source web du portail contenait des clĂ©s privĂ©es AWS permettant dâaccĂ©der et de modifier des donnĂ©es dans le compte cloud de lâentreprise. Lâexposition donnait aussi accĂšs Ă des sauvegardes MySQL et des fichiers Apache Parquet contenant des informations privĂ©es. Les clĂ©s permettaient dâaccĂ©der Ă plus de 70 To de donnĂ©es liĂ©es Ă FleetEdge (suivi de flotte). Il a Ă©galement identifiĂ© un accĂšs admin de contournement Ă un compte Tableau (donnĂ©es de 8 000+ utilisateurs), ainsi quâun accĂšs API Ă la plateforme de gestion de flotte Azuga, qui alimente le site de prises de rendezâvous pour essais routiers. ...