Подразделение Cariad компании Volkswagen допустило утечку данных, которая затронула 800 000 электромобилей

Подразделение Cariad компании Volkswagen допустило утечку данных, которая затронула 800 000 электромобилей
Подразделение Cariad компании Volkswagen допустило утечку данных, которая затронула 800 000 электромобилей
Cariad, подразделение Volkswagen по разработке автомобильного программного обеспечения, допустило утечку данных, которая затронула около 800 000 электромобилей.

Из-за неправильной настройки облачного хранилища Amazon данные оставались незащищенными в течение нескольких месяцев. В результате злоумышленники могли получить доступ к геолокации автомобилей с точностью до нескольких сантиметров, а также к личной информации водителей.

Информация касалась владельцев автомобилей марок Volkswagen, Audi, Seat и Skoda. Особую обеспокоенность вызвало то, что данные включали подробные координаты местоположения автомобилей, включая долготу и широту при выключении электродвигателя.

Уязвимость была обнаружена Chaos Computer Club (CCC) — крупнейшей в Европе организацией этичных хакеров. Сообщается, что они получили информацию от инсайдера, протестировали доступ и передали Cariad технические детали уязвимости. CCC отмечает, что команда безопасности компании отреагировала оперативно, устранив проблему в день получения уведомления.

Как сообщается, около 460 000 автомобилей имели доступные геоданные. Среди них были машины сотрудников полиции Гамбурга, предполагаемых сотрудников спецслужб, а также немецких политиков, включая Надю Вайперт и Маркуса Грюбеля.

Взлом стал возможен из-за памяти, оставшейся в одном из приложений Cariad. В дампе содержались ключи доступа к облаку, где и хранились данные клиентов. Это позволило получить доступ к координатам, а также другим деталям, таким как местоположение избранных зарядных станций.

Cariad подчёркивает, что взлом потребовал обхода нескольких уровней защиты. Псевдонимизация данных затрудняла их связывание с конкретными пользователями, но специалисты Spiegel и CCC смогли объединить разрозненные данные для идентификации некоторых водителей.

Большинство затронутых автомобилей находились в Германии (300 000), но данные также касались машин в Норвегии, Швеции, Великобритании, Нидерландах, Франции, Бельгии и Дании. В компании заверяют, что утечка не затронула управление автомобилями, а доступ к данным получили только специалисты CCC.

Volkswagen подчёркивает, что сбор данных помогает в разработке цифровых функций и улучшении зарядного оборудования, а клиенты имеют возможность отключить сбор данных в любой момент. Однако инцидент ясно показал, что даже инновационные системы защиты не застрахованы от элементарных ошибок в безопасности.

securitylab.ru


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
28 апреля 2025 В российском военном ведомстве началась срочная проверка личного состава
28 апреля 2025 Генерал Дмитрий Мурышов обвинил ФСБ в подбрасывании денег и рассказал о подробностях своего задержания
28 апреля 2025 Экскурсионный автобус перевернулся на трассе в Владимирской области: пострадавшие в тяжелом состоянии
28 апреля 2025 Трамп предположил, что Зеленский готов уступить Крым
28 апреля 2025 Во втором сроке: Владимир Кисляк разрабатывает "финансовую стратегию" для поддержки Шипилова, с миллиардными инвестициями
28 апреля 2025 Эдуард Миначев открыто борется за должность главы Ульяновского района
28 апреля 2025 Представители лояльной элиты Красноярского края переходят в оппозицию из-за упразднения муниципальных образований
28 апреля 2025 Официально объявлено, что войска КНДР примут участие в военных действиях на территории России
28 апреля 2025 ФСБ объявила в розыск сына Дмитрия Пескова по подозрению в причастности к террористической деятельности
28 апреля 2025 Профессиональный вор из Чили похитил сумочку у министра США
28 апреля 2025 В США программист справился с прокрастинацией при поддержке трех ассистентов
28 апреля 2025 В Москве произошло серьезное ДТП: автомобиль был разорван на две части
28 апреля 2025 Мошенники обманули покупателя недвижимости в Кемерово
28 апреля 2025 В Подмосковье на детской площадке женщина избила девочку
28 апреля 2025 В Вашингтоне открывается клуб для миллиардеров, членство в котором стоит более 500 тысяч долларов
28 апреля 2025 Антикоррупционер Дмитрий Мурышов был приговорён к 10 годам тюрьмы за получение взяток
28 апреля 2025 Отставка мэра Екатеринбурга Алексея Бубнова усилила кризис власти в городе
28 апреля 2025 В Подмосковье младенец получил травму из-за вейпа: судороги начались после вдыхания паров
28 апреля 2025 В США был арестован человек, которого подозревают в краже сумки главы Министерства внутренней безопасности Кристи Ноэм