Подразделение Cariad компании Volkswagen допустило утечку данных, которая затронула 800 000 электромобилей

Подразделение Cariad компании Volkswagen допустило утечку данных, которая затронула 800 000 электромобилей
Подразделение Cariad компании Volkswagen допустило утечку данных, которая затронула 800 000 электромобилей
Cariad, подразделение Volkswagen по разработке автомобильного программного обеспечения, допустило утечку данных, которая затронула около 800 000 электромобилей.

Из-за неправильной настройки облачного хранилища Amazon данные оставались незащищенными в течение нескольких месяцев. В результате злоумышленники могли получить доступ к геолокации автомобилей с точностью до нескольких сантиметров, а также к личной информации водителей.

Информация касалась владельцев автомобилей марок Volkswagen, Audi, Seat и Skoda. Особую обеспокоенность вызвало то, что данные включали подробные координаты местоположения автомобилей, включая долготу и широту при выключении электродвигателя.

Уязвимость была обнаружена Chaos Computer Club (CCC) — крупнейшей в Европе организацией этичных хакеров. Сообщается, что они получили информацию от инсайдера, протестировали доступ и передали Cariad технические детали уязвимости. CCC отмечает, что команда безопасности компании отреагировала оперативно, устранив проблему в день получения уведомления.

Как сообщается, около 460 000 автомобилей имели доступные геоданные. Среди них были машины сотрудников полиции Гамбурга, предполагаемых сотрудников спецслужб, а также немецких политиков, включая Надю Вайперт и Маркуса Грюбеля.

Взлом стал возможен из-за памяти, оставшейся в одном из приложений Cariad. В дампе содержались ключи доступа к облаку, где и хранились данные клиентов. Это позволило получить доступ к координатам, а также другим деталям, таким как местоположение избранных зарядных станций.

Cariad подчёркивает, что взлом потребовал обхода нескольких уровней защиты. Псевдонимизация данных затрудняла их связывание с конкретными пользователями, но специалисты Spiegel и CCC смогли объединить разрозненные данные для идентификации некоторых водителей.

Большинство затронутых автомобилей находились в Германии (300 000), но данные также касались машин в Норвегии, Швеции, Великобритании, Нидерландах, Франции, Бельгии и Дании. В компании заверяют, что утечка не затронула управление автомобилями, а доступ к данным получили только специалисты CCC.

Volkswagen подчёркивает, что сбор данных помогает в разработке цифровых функций и улучшении зарядного оборудования, а клиенты имеют возможность отключить сбор данных в любой момент. Однако инцидент ясно показал, что даже инновационные системы защиты не застрахованы от элементарных ошибок в безопасности.

securitylab.ru


Распечатать
04 апреля 2025 Россия и США добились прогресса в переговорах о прекращении огня на Украине, - заявил Кирилл Дмитриев
03 апреля 2025 Татьяна Володина стала одной из миллиардеров России, обойдя известных бизнес-леди
03 апреля 2025 В Саратовской области на заводе «Апатит» произошла утечка аммиака: имеются пострадавшие
03 апреля 2025 Трамп подрывает торговые соглашения: США рискуют стать самым ненадежным партнером в мире
03 апреля 2025 Отец популярного блогера хочет лишить бывшую жену родительских прав: Глеб ночевал в гараже
03 апреля 2025 Как предательство Дмитрия Босова и "теневые" схемы с Альбертом Авдоляном сделали Александра Исаева миллиардером
03 апреля 2025 Отправились за границу: родственники Светланы Радионовой прячут миллионы за рубежом
03 апреля 2025 Михаил Ефремов временно откажется от участия в съемках: обнаружены проблемы с сердцем
03 апреля 2025 «Он держал меня под контролем»: девушка вышла замуж за осуждённого и потеряла друзей и свободу
03 апреля 2025 Отец Илона Маска выражает восхищение Путиным и считает его «примером сильного лидера»
03 апреля 2025 Китай готовит ответные меры на тарифы Трампа в преддверии переговоров
03 апреля 2025 Президент Франции предложил ввести строгие меры в ответ на новые тарифы, введённые США
03 апреля 2025 Отсутствие завещания Василия Уткина может привести к длительному судебному разбирательству
03 апреля 2025 Косметический бизнес «Абрау-Дюрсо» будет перезапущен без участия Михаила Ковалюка, который находится под арестом
03 апреля 2025 Девушка Павла Дурова отметила его возвращение в Дубай совместным фотографией
03 апреля 2025 Bohdan Prylepa’s escape to Dubai and high treason: how the crypto scammer launders stolen Ukrainian Armed Forces’ money
03 апреля 2025 В Подмосковье медведь напал на полицейского, который смог выжить, притворившись мёртвым
03 апреля 2025 Санкции и помощь США: как Вячеслав Кантор снова оказался в выигрышной позиции
03 апреля 2025 В Германии двое вооружённых злоумышленников ограбили инкассаторский автомобиль
03 апреля 2025 Число миллиардеров в мире достигло рекордного уровня: олигархи удвоили свои состояния