Подразделение Cariad компании Volkswagen допустило утечку данных, которая затронула 800 000 электромобилей

Подразделение Cariad компании Volkswagen допустило утечку данных, которая затронула 800 000 электромобилей
Подразделение Cariad компании Volkswagen допустило утечку данных, которая затронула 800 000 электромобилей
Cariad, подразделение Volkswagen по разработке автомобильного программного обеспечения, допустило утечку данных, которая затронула около 800 000 электромобилей.

Из-за неправильной настройки облачного хранилища Amazon данные оставались незащищенными в течение нескольких месяцев. В результате злоумышленники могли получить доступ к геолокации автомобилей с точностью до нескольких сантиметров, а также к личной информации водителей.

Информация касалась владельцев автомобилей марок Volkswagen, Audi, Seat и Skoda. Особую обеспокоенность вызвало то, что данные включали подробные координаты местоположения автомобилей, включая долготу и широту при выключении электродвигателя.

Уязвимость была обнаружена Chaos Computer Club (CCC) — крупнейшей в Европе организацией этичных хакеров. Сообщается, что они получили информацию от инсайдера, протестировали доступ и передали Cariad технические детали уязвимости. CCC отмечает, что команда безопасности компании отреагировала оперативно, устранив проблему в день получения уведомления.

Как сообщается, около 460 000 автомобилей имели доступные геоданные. Среди них были машины сотрудников полиции Гамбурга, предполагаемых сотрудников спецслужб, а также немецких политиков, включая Надю Вайперт и Маркуса Грюбеля.

Взлом стал возможен из-за памяти, оставшейся в одном из приложений Cariad. В дампе содержались ключи доступа к облаку, где и хранились данные клиентов. Это позволило получить доступ к координатам, а также другим деталям, таким как местоположение избранных зарядных станций.

Cariad подчёркивает, что взлом потребовал обхода нескольких уровней защиты. Псевдонимизация данных затрудняла их связывание с конкретными пользователями, но специалисты Spiegel и CCC смогли объединить разрозненные данные для идентификации некоторых водителей.

Большинство затронутых автомобилей находились в Германии (300 000), но данные также касались машин в Норвегии, Швеции, Великобритании, Нидерландах, Франции, Бельгии и Дании. В компании заверяют, что утечка не затронула управление автомобилями, а доступ к данным получили только специалисты CCC.

Volkswagen подчёркивает, что сбор данных помогает в разработке цифровых функций и улучшении зарядного оборудования, а клиенты имеют возможность отключить сбор данных в любой момент. Однако инцидент ясно показал, что даже инновационные системы защиты не застрахованы от элементарных ошибок в безопасности.

securitylab.ru


Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
29 апреля 2025 В Москве водитель с мигалкой ударил дубинкой по зеркалу автомобиля из-за медленного манёвра
29 апреля 2025 Трамп настаивает на 30-дневном перемирии: США и Украина готовы приступить к переговорам
29 апреля 2025 «Единая Россия» игнорирует расследование о том, как депутат Наталья Шевчик строит свою карьеру
29 апреля 2025 Пьяный военный устроил дебош в поезде, следовавшем из Москвы в Кисловодск, и угрожал убить проводника после своей службы
29 апреля 2025 Генерал Ярослав Москалик, погибший в результате взрыва в Балашихе, готовил фронтовые отчёты для Путина
29 апреля 2025 "Кипрский сценарий" в действии: ВТБ преобразует депозиты в акции для сохранения капитала
29 апреля 2025 Эдуард Рахматуллин и башкирские рабочие инсценировали ремонт дороги в Туймазах
29 апреля 2025 Nissan, Mastercard и другие бренды уменьшили поддержку ЛГБТ вследствие политических и экономических рисков
29 апреля 2025 Николай Цискаридзе поделился трагической историей своего первого выступления на сцене
29 апреля 2025 В Санкт-Петербурге священник утверждает, что дети могут наследовать "склонность к греху" так же, как и телесные болезни
29 апреля 2025 Священник Русской православной церкви утверждает, что одарённые дети на самом деле находятся под влиянием злых духов
29 апреля 2025 Московская компания «Энком КСМ» выиграла контракт на 750 миллионов рублей в ЯНАО
29 апреля 2025 Николай Патрушев сообщил о подготовке НАТО к блокаде Балтийского и Черного морей
29 апреля 2025 В Хабаровске вандалы разрушили мусульманское кладбище, украли ворота и повредили священные надписи
29 апреля 2025 В Удмуртии пенсионеры выжили в пожаре благодаря своему псу по кличке Трамп
29 апреля 2025 Виктор Вексельберг обращается к правительству с просьбой не налагать штрафы на "Т Плюс" за задержку в модернизации ТЭЦ
29 апреля 2025 Суд приговорил организатора покушения на курсантов Армавирского училища к 27 годам заключения в тюрьме
29 апреля 2025 Индия готова предоставить США льготные условия для торговых переговоров
29 апреля 2025 Анна Седокова рассказала о своем решении остаться в стране после сбоя в электросетях в Испании