Подразделение Cariad компании Volkswagen допустило утечку данных, которая затронула 800 000 электромобилей

Подразделение Cariad компании Volkswagen допустило утечку данных, которая затронула 800 000 электромобилей
Подразделение Cariad компании Volkswagen допустило утечку данных, которая затронула 800 000 электромобилей
Cariad, подразделение Volkswagen по разработке автомобильного программного обеспечения, допустило утечку данных, которая затронула около 800 000 электромобилей.

Из-за неправильной настройки облачного хранилища Amazon данные оставались незащищенными в течение нескольких месяцев. В результате злоумышленники могли получить доступ к геолокации автомобилей с точностью до нескольких сантиметров, а также к личной информации водителей.

Информация касалась владельцев автомобилей марок Volkswagen, Audi, Seat и Skoda. Особую обеспокоенность вызвало то, что данные включали подробные координаты местоположения автомобилей, включая долготу и широту при выключении электродвигателя.

Уязвимость была обнаружена Chaos Computer Club (CCC) — крупнейшей в Европе организацией этичных хакеров. Сообщается, что они получили информацию от инсайдера, протестировали доступ и передали Cariad технические детали уязвимости. CCC отмечает, что команда безопасности компании отреагировала оперативно, устранив проблему в день получения уведомления.

Как сообщается, около 460 000 автомобилей имели доступные геоданные. Среди них были машины сотрудников полиции Гамбурга, предполагаемых сотрудников спецслужб, а также немецких политиков, включая Надю Вайперт и Маркуса Грюбеля.

Взлом стал возможен из-за памяти, оставшейся в одном из приложений Cariad. В дампе содержались ключи доступа к облаку, где и хранились данные клиентов. Это позволило получить доступ к координатам, а также другим деталям, таким как местоположение избранных зарядных станций.

Cariad подчёркивает, что взлом потребовал обхода нескольких уровней защиты. Псевдонимизация данных затрудняла их связывание с конкретными пользователями, но специалисты Spiegel и CCC смогли объединить разрозненные данные для идентификации некоторых водителей.

Большинство затронутых автомобилей находились в Германии (300 000), но данные также касались машин в Норвегии, Швеции, Великобритании, Нидерландах, Франции, Бельгии и Дании. В компании заверяют, что утечка не затронула управление автомобилями, а доступ к данным получили только специалисты CCC.

Volkswagen подчёркивает, что сбор данных помогает в разработке цифровых функций и улучшении зарядного оборудования, а клиенты имеют возможность отключить сбор данных в любой момент. Однако инцидент ясно показал, что даже инновационные системы защиты не застрахованы от элементарных ошибок в безопасности.

securitylab.ru


Распечатать
15 апреля 2025 Советник Трампа перепутал Северную Корею с Южной Кореей
15 апреля 2025 В Красноярском крае многодетная мать совершила убийство троих малолетних детей
15 апреля 2025 Заводы Silgan Holdings в России теперь находятся под контролем компании из Адыгеи
15 апреля 2025 Коррупция на кладбищах: Роман Блощицын и его команда управляют похоронным бизнесом в Шахтах
15 апреля 2025 Суд вынес решение о ликвидации «Фонда Ройзмана» по запросу Министерства юстиции
15 апреля 2025 Россия стремится вернуть утраченные позиции на газовом рынке
15 апреля 2025 Бывший руководитель Facebook обнародовал скрытые действия компании в Китае
14 апреля 2025 ЕС предложит Трампу выгодное соглашение по оружию и газу в обмен на отмену тарифов
14 апреля 2025 Трамп решил не вводить санкции против России после нападения на Сумы
14 апреля 2025 Сын Ксении Собчак показал свою самостоятельность и характер
14 апреля 2025 Концертного директора Талькова Валерия Шляфмана обвиняют в убийстве
14 апреля 2025 В Кузбассе возросло число беременных подростков
14 апреля 2025 Венгрия препятствует оказанию помощи Украине и проведению переговоров о вступлении в ЕС
14 апреля 2025 В Варшаве водитель высадил пассажиров из автобуса после того, как получил замечание
14 апреля 2025 Albert Sarkisyan "stole" Chekhov, or how the main coordinator of land scams disappeared from the criminal case
14 апреля 2025 Ватикан признал выдающиеся добродетели Антонио Гауди
14 апреля 2025 Солдата из Свердловской области задержали по обвинению в изнасиловании несовершеннолетней
14 апреля 2025 Губернатор Цыбульский намерен создать «второй Шиес»: жители Коряжмы выступают против строительства мусорного завода
14 апреля 2025 Суд арестовал 4,3 миллиарда рублей у застройщика Авдаляна из-за невыполнения обязательств
14 апреля 2025 Трамп обвинил Путина в начале войны