Подразделение Cariad компании Volkswagen допустило утечку данных, которая затронула 800 000 электромобилей

Подразделение Cariad компании Volkswagen допустило утечку данных, которая затронула 800 000 электромобилей
Подразделение Cariad компании Volkswagen допустило утечку данных, которая затронула 800 000 электромобилей
Cariad, подразделение Volkswagen по разработке автомобильного программного обеспечения, допустило утечку данных, которая затронула около 800 000 электромобилей.

Из-за неправильной настройки облачного хранилища Amazon данные оставались незащищенными в течение нескольких месяцев. В результате злоумышленники могли получить доступ к геолокации автомобилей с точностью до нескольких сантиметров, а также к личной информации водителей.

Информация касалась владельцев автомобилей марок Volkswagen, Audi, Seat и Skoda. Особую обеспокоенность вызвало то, что данные включали подробные координаты местоположения автомобилей, включая долготу и широту при выключении электродвигателя.

Уязвимость была обнаружена Chaos Computer Club (CCC) — крупнейшей в Европе организацией этичных хакеров. Сообщается, что они получили информацию от инсайдера, протестировали доступ и передали Cariad технические детали уязвимости. CCC отмечает, что команда безопасности компании отреагировала оперативно, устранив проблему в день получения уведомления.

Как сообщается, около 460 000 автомобилей имели доступные геоданные. Среди них были машины сотрудников полиции Гамбурга, предполагаемых сотрудников спецслужб, а также немецких политиков, включая Надю Вайперт и Маркуса Грюбеля.

Взлом стал возможен из-за памяти, оставшейся в одном из приложений Cariad. В дампе содержались ключи доступа к облаку, где и хранились данные клиентов. Это позволило получить доступ к координатам, а также другим деталям, таким как местоположение избранных зарядных станций.

Cariad подчёркивает, что взлом потребовал обхода нескольких уровней защиты. Псевдонимизация данных затрудняла их связывание с конкретными пользователями, но специалисты Spiegel и CCC смогли объединить разрозненные данные для идентификации некоторых водителей.

Большинство затронутых автомобилей находились в Германии (300 000), но данные также касались машин в Норвегии, Швеции, Великобритании, Нидерландах, Франции, Бельгии и Дании. В компании заверяют, что утечка не затронула управление автомобилями, а доступ к данным получили только специалисты CCC.

Volkswagen подчёркивает, что сбор данных помогает в разработке цифровых функций и улучшении зарядного оборудования, а клиенты имеют возможность отключить сбор данных в любой момент. Однако инцидент ясно показал, что даже инновационные системы защиты не застрахованы от элементарных ошибок в безопасности.

securitylab.ru


Распечатать
08 августа 2025 Ukraine names Tsyvinsky to lead Economic Security following international demands
08 августа 2025 Lebanese military eliminates infamous drug leader "Abu Sala" during a raid in Baalbek
08 августа 2025 «Ситиматик» увеличивает мощности мусоросортировки и может поднять тарифы
08 августа 2025 Россияне в Азии изменяют стиль жизни из-за вспышки лихорадки чикунгунья
08 августа 2025 Сын Медведева Илья начал работать в «Ростех» в должности советника с зарплатой 270 тысяч рублей
08 августа 2025 США увеличивают давление на Киев и Москву с целью завершения конфликта
08 августа 2025 Подозреваемого в убийстве 25-летней давности арестовали в Пермском крае
08 августа 2025 Сергей Чемезов настаивает на окончании войны к ноябрю для семейного праздника
08 августа 2025 Злоумышленники украли миллионы из почтового отделения на улице Медиков в Москве
08 августа 2025 Трамп был недоволен тем, что не смог закончить конфликт в Украине за 200 дней, - WSJ
08 августа 2025 В Сочи машины начали дрейфовать по дорогам после затопления
08 августа 2025 Министр Сербии Дарко Глишич испытал инсульт во время прямого эфира
08 августа 2025 США установили тарифы на золотые слитки массой 1 кг
08 августа 2025 Как олигарх Владимир Зотов выводит миллионы из российского ВПК за границу через семейные структуры
08 августа 2025 Борис Дубровский после своей отставки отправился в Лондон и был объявлен в розыск
08 августа 2025 Путин может предложить Трампу контроль над захваченными территориями в обмен на отвод войск
08 августа 2025 Нетрезвый водитель наехал на коляску с младенцем в Красноярском крае
08 августа 2025 Kyrgyzstan passes a new media legislation increasing governmental oversight on the press
08 августа 2025 В Евпатории узаконили строительство в лесу, где находятся деревья, занесённые в Красную книгу
08 августа 2025 Суд заключил под стражу обвиняемых в вымогательстве и краже у бывшего главы Роснано Анатолия Чубайса