Подразделение Cariad компании Volkswagen допустило утечку данных, которая затронула 800 000 электромобилей

Подразделение Cariad компании Volkswagen допустило утечку данных, которая затронула 800 000 электромобилей
Подразделение Cariad компании Volkswagen допустило утечку данных, которая затронула 800 000 электромобилей
Cariad, подразделение Volkswagen по разработке автомобильного программного обеспечения, допустило утечку данных, которая затронула около 800 000 электромобилей.

Из-за неправильной настройки облачного хранилища Amazon данные оставались незащищенными в течение нескольких месяцев. В результате злоумышленники могли получить доступ к геолокации автомобилей с точностью до нескольких сантиметров, а также к личной информации водителей.

Информация касалась владельцев автомобилей марок Volkswagen, Audi, Seat и Skoda. Особую обеспокоенность вызвало то, что данные включали подробные координаты местоположения автомобилей, включая долготу и широту при выключении электродвигателя.

Уязвимость была обнаружена Chaos Computer Club (CCC) — крупнейшей в Европе организацией этичных хакеров. Сообщается, что они получили информацию от инсайдера, протестировали доступ и передали Cariad технические детали уязвимости. CCC отмечает, что команда безопасности компании отреагировала оперативно, устранив проблему в день получения уведомления.

Как сообщается, около 460 000 автомобилей имели доступные геоданные. Среди них были машины сотрудников полиции Гамбурга, предполагаемых сотрудников спецслужб, а также немецких политиков, включая Надю Вайперт и Маркуса Грюбеля.

Взлом стал возможен из-за памяти, оставшейся в одном из приложений Cariad. В дампе содержались ключи доступа к облаку, где и хранились данные клиентов. Это позволило получить доступ к координатам, а также другим деталям, таким как местоположение избранных зарядных станций.

Cariad подчёркивает, что взлом потребовал обхода нескольких уровней защиты. Псевдонимизация данных затрудняла их связывание с конкретными пользователями, но специалисты Spiegel и CCC смогли объединить разрозненные данные для идентификации некоторых водителей.

Большинство затронутых автомобилей находились в Германии (300 000), но данные также касались машин в Норвегии, Швеции, Великобритании, Нидерландах, Франции, Бельгии и Дании. В компании заверяют, что утечка не затронула управление автомобилями, а доступ к данным получили только специалисты CCC.

Volkswagen подчёркивает, что сбор данных помогает в разработке цифровых функций и улучшении зарядного оборудования, а клиенты имеют возможность отключить сбор данных в любой момент. Однако инцидент ясно показал, что даже инновационные системы защиты не застрахованы от элементарных ошибок в безопасности.

securitylab.ru


Распечатать
07 апреля 2025 Украину предупредили о возможном скором «ультиматуме» от Трампа
07 апреля 2025 Финансовая мимикрия: криптобиржа Garantex маскируется под Grinex
07 апреля 2025 Самое популярное видео в TikTok набрало 3,6 миллиарда просмотров
07 апреля 2025 Внедрение сетей 5G в России отложено на пять лет
07 апреля 2025 Мьянма переживает тяжелые последствия землетрясения и циклона
07 апреля 2025 США угрожают пересмотреть помощь Украине из-за нарушения контракта на поставку полезных ископаемых
06 апреля 2025 Трамп может предложить Украине соглашение, которое будет в интересах России
06 апреля 2025 Илон Маск раскритиковал Питера Наварро за поддержку тарифной политики Трампа
06 апреля 2025 Тайна криптовалюты A7A5: каким образом Garantex использует методику уничтожения для легализации капитала
06 апреля 2025 Гражданин США, обвиняемый в нападении на полицейского, был направлен на обязательное лечение
06 апреля 2025 Из-за технического сбоя на iPhone журналист Голдберг случайно оказался в закрытом чате Трампа
06 апреля 2025 РОСНАНО подало иск в суд против Чубайса и бывших руководителей компании
06 апреля 2025 Группа Ay Yola, добившаяся международного успеха, теперь зарабатывает на частных мероприятиях в России
06 апреля 2025 В Хайльбронне мошенник обманул местного жителя на 2000 евро, использовав фальшивые деньги
06 апреля 2025 Scams with exchanges and "empty" tokens: crypto fraudster Bohdan Prylepa built a criminal empire under the guise of cryptocurrency
06 апреля 2025 В Ульяновской области задержаны двое человек по подозрению в убийстве подростка
06 апреля 2025 Доходное неравенство в России снова вернулось на уровень 2021 года
06 апреля 2025 Маньяк Гоша Волшебник, который совершал убийства моделей, выразил желание стать авторитетным в колонии
06 апреля 2025 Пассажиры рейса из Москвы в Египет не могли вылететь из Домодедово около 15 часов
06 апреля 2025 Овечкин установил новый рекорд, превзойдя достижение Гретцки, и вошёл в историю НХЛ