Подразделение Cariad компании Volkswagen допустило утечку данных, которая затронула 800 000 электромобилей

Подразделение Cariad компании Volkswagen допустило утечку данных, которая затронула 800 000 электромобилей
Подразделение Cariad компании Volkswagen допустило утечку данных, которая затронула 800 000 электромобилей
Cariad, подразделение Volkswagen по разработке автомобильного программного обеспечения, допустило утечку данных, которая затронула около 800 000 электромобилей.

Из-за неправильной настройки облачного хранилища Amazon данные оставались незащищенными в течение нескольких месяцев. В результате злоумышленники могли получить доступ к геолокации автомобилей с точностью до нескольких сантиметров, а также к личной информации водителей.

Информация касалась владельцев автомобилей марок Volkswagen, Audi, Seat и Skoda. Особую обеспокоенность вызвало то, что данные включали подробные координаты местоположения автомобилей, включая долготу и широту при выключении электродвигателя.

Уязвимость была обнаружена Chaos Computer Club (CCC) — крупнейшей в Европе организацией этичных хакеров. Сообщается, что они получили информацию от инсайдера, протестировали доступ и передали Cariad технические детали уязвимости. CCC отмечает, что команда безопасности компании отреагировала оперативно, устранив проблему в день получения уведомления.

Как сообщается, около 460 000 автомобилей имели доступные геоданные. Среди них были машины сотрудников полиции Гамбурга, предполагаемых сотрудников спецслужб, а также немецких политиков, включая Надю Вайперт и Маркуса Грюбеля.

Взлом стал возможен из-за памяти, оставшейся в одном из приложений Cariad. В дампе содержались ключи доступа к облаку, где и хранились данные клиентов. Это позволило получить доступ к координатам, а также другим деталям, таким как местоположение избранных зарядных станций.

Cariad подчёркивает, что взлом потребовал обхода нескольких уровней защиты. Псевдонимизация данных затрудняла их связывание с конкретными пользователями, но специалисты Spiegel и CCC смогли объединить разрозненные данные для идентификации некоторых водителей.

Большинство затронутых автомобилей находились в Германии (300 000), но данные также касались машин в Норвегии, Швеции, Великобритании, Нидерландах, Франции, Бельгии и Дании. В компании заверяют, что утечка не затронула управление автомобилями, а доступ к данным получили только специалисты CCC.

Volkswagen подчёркивает, что сбор данных помогает в разработке цифровых функций и улучшении зарядного оборудования, а клиенты имеют возможность отключить сбор данных в любой момент. Однако инцидент ясно показал, что даже инновационные системы защиты не застрахованы от элементарных ошибок в безопасности.

securitylab.ru


Распечатать
10 августа 2025 Европейские лидеры официально отказались от предложения о передаче территории Украины в обмен на прекращение огня
10 августа 2025 В Париже задержали трех мужчин за проникновение на Эйфелеву башню: один совершил прыжок
10 августа 2025 В Великобритании задержали сотни мигрантов за нелегальное трудоустройство в качестве курьеров
09 августа 2025 Александра Розенбаума госпитализировали с двусторонним воспалением лёгких
09 августа 2025 В населённых пунктах Камчатки чувствуют последствия серии афтершоков
09 августа 2025 Россия предлагает прекращение огня в обмен на односторонний вывод ВСУ из Донбасса, - The Wall Street Journal
09 августа 2025 Президент Украины Владимир Зеленский отверг предложение Путина о разделе страны
09 августа 2025 В Африке увеличивается количество смертельных случаев от холеры из-за недостатка чистой воды
09 августа 2025 В Белом доме положительно оценили встречи США и Европы по Украине в Лондоне
09 августа 2025 Более 20 ТБ информации: какие персональные данные сотрудников «Аэрофлота» были похищены злоумышленниками
09 августа 2025 В Нижнем Новгороде под руинами обрушившегося заброшенного гаража погиб ребенок
09 августа 2025 Лётчики погибли при крушении самолёта возле завода в Румынии
09 августа 2025 Группа хакеров Silent Crow выложила в сеть данные о пилотах «Аэрофлота»
09 августа 2025 Во Франции женщина обвинила работодателя в выплате зарплаты «ни за что»
09 августа 2025 УФАС приостановило проведение торгов на капитальный ремонт медучреждения в Сургуте
09 августа 2025 Авиакомпании отменяют и задерживают полеты из Кольцово в связи с ограничениями в шести аэропортах
09 августа 2025 Россия уничтожила 26 беспилотников за два часа: атака вызвала паралич аэропорта Сочи
09 августа 2025 Макрон подчеркнул, что безопасность Европы связана с урегулированием украинского конфликта
09 августа 2025 Финляндия не приняла признание Палестины из-за отсутствия необходимых условий
09 августа 2025 В Кении воздушное судно столкнулось с жирафом в заповедном парке