Dec 30, 2024 Atstāj ziņu

Sensitīvi dati par 800,000 Volkswagen grupas elektriskajiem transportlīdzekļiem

Saskaņā ar ziņojumiem jaunais Vācijas ziņojums atklāj, ka Volkswagen grupa neaizsargātā un nepareizi konfigurētā Amazon mākonī glabāja sensitīvu informāciju no 800,{1}} pilnīgi elektriskiem transportlīdzekļiem no dažādiem tās zīmoliem (tostarp Volkswagen, Audi, SEAT un Škoda). uzglabāšanas sistēma vairākus mēnešus.

Šī ievainojamība skāra ne tikai Vāciju, bet arī transportlīdzekļus visā Eiropā un citās pasaules daļās. Nopludinātie dati ietvēra GPS koordinātas, akumulatora uzlādes līmeņus un citu svarīgu informāciju par transportlīdzekļu statusiem. Rezultātā transportlīdzekļu atrašanās vietas un lietošanas paradumi var viegli piekļūt tehnoloģijām lietpratīgas personas.

2

Ziņojumi liecina, ka tehniski pieredzējušāki lietotāji varētu saistīt transportlīdzekļus ar īpašnieku personīgajiem akreditācijas datiem, pateicoties papildu datiem, ko sniedz Volkswagen grupas tiešsaistes pakalpojumi.

No 800,000 ietekmētajiem transportlīdzekļiem 466,000 automašīnu atrašanās vietas dati bija ļoti precīzi, ļaujot ikvienam, kam ir piekļuve, izveidot detalizētus katra īpašnieka ikdienas paradumu profilus. Tiek ziņots, ka skarto īpašnieku sarakstā ir Vācijas politiķi, uzņēmēji, policisti un aizdomās turētie izlūkdienestu darbinieki, piemēram, spiegi.

Acīmredzamā kļūda radās no Volkswagen grupas programmatūras meitasuzņēmuma Cariad kļūmes 2024. gada vasarā. Tiek ziņots, ka kāds anonīms trauksmes cēlējs izmantoja bezmaksas programmatūru, lai iegūtu sensitīvu informāciju, un ātri brīdināja "Chaos Computer Club" (CCC), kas ir lielākais Eiropā. hakeru asociācija.

Haosa datoru klubs nekavējoties sazinājās ar datu aizsardzības darbiniekiem Lejassaksijā, Vācijas Federālajā Iekšlietu ministrijā un citām drošības iestādēm. Viņi arī pieprasīja, lai Volkswagen Group un Cariad atrisinātu problēmu 30 dienu laikā pirms jautājuma publiskošanas. Saskaņā ar Chaos Computer Club teikto, Cariad tehniskā komanda reaģēja ātri, nopietni un atbildīgi, novēršot nesankcionētu piekļuvi Volkswagen grupas klientu datiem.

Paziņojumā Cariad apliecināja klientiem, ka nav noplūduši sensitīvi dati, piemēram, paroles vai maksājumu informācija, un uzsvēra, ka transportlīdzekļu īpašniekiem nav jāveic nekādas darbības, jo viņu paroles vai maksājumu dati nav ietekmēti. Tomēr ziņojums rada bažas, ka šie dati varētu viegli nonākt noziedznieku, krāpnieku, izspiedēju un vajātāju rokās, radot nopietnus draudus skarto elektrisko transportlīdzekļu īpašniekiem.

Nosūtīt pieprasījumu

whatsapp

skype

E-pasts

Izmeklēšana