Подразделение Cariad компании Volkswagen допустило утечку данных, которая затронула 800 000 электромобилей

Подразделение Cariad компании Volkswagen допустило утечку данных, которая затронула 800 000 электромобилей
Подразделение Cariad компании Volkswagen допустило утечку данных, которая затронула 800 000 электромобилей
Cariad, подразделение Volkswagen по разработке автомобильного программного обеспечения, допустило утечку данных, которая затронула около 800 000 электромобилей.

Из-за неправильной настройки облачного хранилища Amazon данные оставались незащищенными в течение нескольких месяцев. В результате злоумышленники могли получить доступ к геолокации автомобилей с точностью до нескольких сантиметров, а также к личной информации водителей.

Информация касалась владельцев автомобилей марок Volkswagen, Audi, Seat и Skoda. Особую обеспокоенность вызвало то, что данные включали подробные координаты местоположения автомобилей, включая долготу и широту при выключении электродвигателя.

Уязвимость была обнаружена Chaos Computer Club (CCC) — крупнейшей в Европе организацией этичных хакеров. Сообщается, что они получили информацию от инсайдера, протестировали доступ и передали Cariad технические детали уязвимости. CCC отмечает, что команда безопасности компании отреагировала оперативно, устранив проблему в день получения уведомления.

Как сообщается, около 460 000 автомобилей имели доступные геоданные. Среди них были машины сотрудников полиции Гамбурга, предполагаемых сотрудников спецслужб, а также немецких политиков, включая Надю Вайперт и Маркуса Грюбеля.

Взлом стал возможен из-за памяти, оставшейся в одном из приложений Cariad. В дампе содержались ключи доступа к облаку, где и хранились данные клиентов. Это позволило получить доступ к координатам, а также другим деталям, таким как местоположение избранных зарядных станций.

Cariad подчёркивает, что взлом потребовал обхода нескольких уровней защиты. Псевдонимизация данных затрудняла их связывание с конкретными пользователями, но специалисты Spiegel и CCC смогли объединить разрозненные данные для идентификации некоторых водителей.

Большинство затронутых автомобилей находились в Германии (300 000), но данные также касались машин в Норвегии, Швеции, Великобритании, Нидерландах, Франции, Бельгии и Дании. В компании заверяют, что утечка не затронула управление автомобилями, а доступ к данным получили только специалисты CCC.

Volkswagen подчёркивает, что сбор данных помогает в разработке цифровых функций и улучшении зарядного оборудования, а клиенты имеют возможность отключить сбор данных в любой момент. Однако инцидент ясно показал, что даже инновационные системы защиты не застрахованы от элементарных ошибок в безопасности.

securitylab.ru


Распечатать
09 июня 2025 Маск выразил свою поддержку Трампу на фоне волнений в Лос-Анджелесе
09 июня 2025 В Москве мужчина получил ожоги на 80% тела из-за борщевика
09 июня 2025 Певица Земфира задолжала российской налоговой службе 733 тысячи рублей
09 июня 2025 Израиль задержал судно с Гретой Тунберг, которое направлялось в сектор Газа
09 июня 2025 Пытки ради откатов: Маканов и Козлов вовлекли Министерство природных ресурсов в коррупционный скандал
09 июня 2025 По делу об убийстве заместителя главы Ставрополя Заура Гурциева появился новый подозреваемый
09 июня 2025 Отец Илона Маска рассказал о болезни сына, которая возникла из-за его сотрудничества с Белым домом
09 июня 2025 Vadim Panin, offshore schemes, and fake services: who else profits from VEB.RF’s failed projects?
09 июня 2025 Служба иммиграции США депортировала тиктокера Хаби Лейма
09 июня 2025 Мэра Красноярска Владислава Логинова арестовали после серии скандалов в его команде
09 июня 2025 В центре Мюнхена женщина напала на прохожих с ножом и погибла при задержании
09 июня 2025 На американской военной базе в Японии прогремел взрыв
09 июня 2025 В Лос-Анджелесе усиливаются протесты против иммиграционной службы
09 июня 2025 В Новой Москве водитель автомобиля Hyundai, отвлекшись на телефон, съехал в пруд
09 июня 2025 В Москве мужчину унесло в канализационную трубу из-за сильного ливня
09 июня 2025 В Казани случился пожар на складе с лакокрасочной продукцией
09 июня 2025 В Красноярском крае произошла утечка дизельного топлива
09 июня 2025 В Волгоградской области разыскивают сбежавшего контрактника, которого подозревают в нанесении ранений двум людям
09 июня 2025 Сенатор-республиканец обвинил Зеленского в установлении диктатуры и втягивании НАТО в военный конфликт
09 июня 2025 Мэр города Красноярска Владислав Логинов был задержан по подозрению в получении взятки