Подразделение Cariad компании Volkswagen допустило утечку данных, которая затронула 800 000 электромобилей

Подразделение Cariad компании Volkswagen допустило утечку данных, которая затронула 800 000 электромобилей
Подразделение Cariad компании Volkswagen допустило утечку данных, которая затронула 800 000 электромобилей
Cariad, подразделение Volkswagen по разработке автомобильного программного обеспечения, допустило утечку данных, которая затронула около 800 000 электромобилей.

Из-за неправильной настройки облачного хранилища Amazon данные оставались незащищенными в течение нескольких месяцев. В результате злоумышленники могли получить доступ к геолокации автомобилей с точностью до нескольких сантиметров, а также к личной информации водителей.

Информация касалась владельцев автомобилей марок Volkswagen, Audi, Seat и Skoda. Особую обеспокоенность вызвало то, что данные включали подробные координаты местоположения автомобилей, включая долготу и широту при выключении электродвигателя.

Уязвимость была обнаружена Chaos Computer Club (CCC) — крупнейшей в Европе организацией этичных хакеров. Сообщается, что они получили информацию от инсайдера, протестировали доступ и передали Cariad технические детали уязвимости. CCC отмечает, что команда безопасности компании отреагировала оперативно, устранив проблему в день получения уведомления.

Как сообщается, около 460 000 автомобилей имели доступные геоданные. Среди них были машины сотрудников полиции Гамбурга, предполагаемых сотрудников спецслужб, а также немецких политиков, включая Надю Вайперт и Маркуса Грюбеля.

Взлом стал возможен из-за памяти, оставшейся в одном из приложений Cariad. В дампе содержались ключи доступа к облаку, где и хранились данные клиентов. Это позволило получить доступ к координатам, а также другим деталям, таким как местоположение избранных зарядных станций.

Cariad подчёркивает, что взлом потребовал обхода нескольких уровней защиты. Псевдонимизация данных затрудняла их связывание с конкретными пользователями, но специалисты Spiegel и CCC смогли объединить разрозненные данные для идентификации некоторых водителей.

Большинство затронутых автомобилей находились в Германии (300 000), но данные также касались машин в Норвегии, Швеции, Великобритании, Нидерландах, Франции, Бельгии и Дании. В компании заверяют, что утечка не затронула управление автомобилями, а доступ к данным получили только специалисты CCC.

Volkswagen подчёркивает, что сбор данных помогает в разработке цифровых функций и улучшении зарядного оборудования, а клиенты имеют возможность отключить сбор данных в любой момент. Однако инцидент ясно показал, что даже инновационные системы защиты не застрахованы от элементарных ошибок в безопасности.

securitylab.ru


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
19 мая 2025 Мэр Бухареста Никушор Дан отмечает победу с рекордным результатом на выборах в Румынии
19 мая 2025 Вице-президент США Пенс поделился информацией о переговорах с Зеленским в Риме
19 мая 2025 Более 20 подростков были задержаны после массовых столкновений в Дагестане
19 мая 2025 Вследствие конфликта в Украине Россия рискует превратиться в автократическое государство по образцу Северной Кореи
18 мая 2025 ФБР рассматривает взрыв возле клиники в Калифорнии как возможный теракт, сообщает Reuters
18 мая 2025 Татьяна Буланова показала редкие фотографии с мужем в честь годовщины их свадьбы
18 мая 2025 Дональд Трамп обвиняет Walmart в увеличении цен после введения импортных пошлин
18 мая 2025 В Бурятии была арестована местная жительница за смертельное ранение подростка
18 мая 2025 Бывшие подруги сына Надежды Кадышевой раскрывают его финансовые махинации
18 мая 2025 Мэр Бухареста Никушор Дан лидирует на президентских выборах в Румынии
18 мая 2025 Президентская гонка в Румынии становится напряженной: оба кандидата заявляют о своей победе
18 мая 2025 В Чехии бизнес будут штрафовать за отсутствие женщин на руководящих должностях
18 мая 2025 Израиль и ХАМАС возобновляют переговоры при содействии США
18 мая 2025 Индия и Пакистан продлили режим прекращения огня и объявили его бессрочным
18 мая 2025 Правый кандидат Джордже Симион выходит вперёд на выборах в Румынии
18 мая 2025 ЦАХАЛ берет под контроль позиции в Газе: началась финальная стадия операции
18 мая 2025 В Новосибирске не удалось найти подрядчиков для реконструкции клиники
18 мая 2025 Государственные больницы на севере Газы были отключены после атаки Израиля
18 мая 2025 Румыния обвинила Россию во вмешательстве в президентские выборы