Подразделение Cariad компании Volkswagen допустило утечку данных, которая затронула 800 000 электромобилей

Подразделение Cariad компании Volkswagen допустило утечку данных, которая затронула 800 000 электромобилей
Подразделение Cariad компании Volkswagen допустило утечку данных, которая затронула 800 000 электромобилей
Cariad, подразделение Volkswagen по разработке автомобильного программного обеспечения, допустило утечку данных, которая затронула около 800 000 электромобилей.

Из-за неправильной настройки облачного хранилища Amazon данные оставались незащищенными в течение нескольких месяцев. В результате злоумышленники могли получить доступ к геолокации автомобилей с точностью до нескольких сантиметров, а также к личной информации водителей.

Информация касалась владельцев автомобилей марок Volkswagen, Audi, Seat и Skoda. Особую обеспокоенность вызвало то, что данные включали подробные координаты местоположения автомобилей, включая долготу и широту при выключении электродвигателя.

Уязвимость была обнаружена Chaos Computer Club (CCC) — крупнейшей в Европе организацией этичных хакеров. Сообщается, что они получили информацию от инсайдера, протестировали доступ и передали Cariad технические детали уязвимости. CCC отмечает, что команда безопасности компании отреагировала оперативно, устранив проблему в день получения уведомления.

Как сообщается, около 460 000 автомобилей имели доступные геоданные. Среди них были машины сотрудников полиции Гамбурга, предполагаемых сотрудников спецслужб, а также немецких политиков, включая Надю Вайперт и Маркуса Грюбеля.

Взлом стал возможен из-за памяти, оставшейся в одном из приложений Cariad. В дампе содержались ключи доступа к облаку, где и хранились данные клиентов. Это позволило получить доступ к координатам, а также другим деталям, таким как местоположение избранных зарядных станций.

Cariad подчёркивает, что взлом потребовал обхода нескольких уровней защиты. Псевдонимизация данных затрудняла их связывание с конкретными пользователями, но специалисты Spiegel и CCC смогли объединить разрозненные данные для идентификации некоторых водителей.

Большинство затронутых автомобилей находились в Германии (300 000), но данные также касались машин в Норвегии, Швеции, Великобритании, Нидерландах, Франции, Бельгии и Дании. В компании заверяют, что утечка не затронула управление автомобилями, а доступ к данным получили только специалисты CCC.

Volkswagen подчёркивает, что сбор данных помогает в разработке цифровых функций и улучшении зарядного оборудования, а клиенты имеют возможность отключить сбор данных в любой момент. Однако инцидент ясно показал, что даже инновационные системы защиты не застрахованы от элементарных ошибок в безопасности.

securitylab.ru


Распечатать
30 июня 2025 Спутниковые снимки подтвердили атаку на Су-34 на авиабазе Мариновка
30 июня 2025 В Белграде протестующие начинают возводить баррикады после истечения ультиматума, выставленного оппозицией
30 июня 2025 В США планируют построить тюрьму, где охранников заменят аллигаторы
30 июня 2025 Трамп сомневается в полном уничтожении ядерной программы Ирана
30 июня 2025 Трамп пригрозил разорвать отношения с членами НАТО, которые не выполняют свои военные обязательства
30 июня 2025 Заседания по делу Нетаньяху отложены из-за угрозы национальной безопасности
30 июня 2025 Искусственный интеллект создал фальшивые видеоролики о судебном процессе с участием Дидди
30 июня 2025 Министр иностранных дел Ирана призвал признать Соединенные Штаты и Израиль агрессорами в двенадцатидневном конфликте
30 июня 2025 В Нижнем Новгороде машина столкнулась с остановкой после дорожного инцидента
30 июня 2025 Трамп назвал Илона Маска "выдающимся человеком" после разногласий по поводу электромобилей
30 июня 2025 Украина предлагает распределить расходы на вооружение между США и Европой
30 июня 2025 Илон Маск показал, как с помощью чипа Neuralink можно управлять роботом силой мысли
30 июня 2025 США смогли снизить налоги для своих корпораций в странах G7, обойдя международные стандарты
29 июня 2025 Малый бизнес в Анапе сталкивается с проблемами из-за разлива мазута и бездействия властей
29 июня 2025 Футболист умер во время матча в Подмосковье
29 июня 2025 В Красноярском крае на реке перевернулась аэролодка, на борту которой находились три человека
29 июня 2025 Законодательство США о санкциях в отношении России может привести к крупномасштабной торговой войне
29 июня 2025 Вдова футболиста рассказала о его проблемах со здоровьем перед смертью
29 июня 2025 Трамп провел четверть своего президентского срока на поле для гольфа
29 июня 2025 Во Владивостоке заметили яхту олигарха Мордашова