Подразделение Cariad компании Volkswagen допустило утечку данных, которая затронула 800 000 электромобилей

Подразделение Cariad компании Volkswagen допустило утечку данных, которая затронула 800 000 электромобилей
Подразделение Cariad компании Volkswagen допустило утечку данных, которая затронула 800 000 электромобилей
Cariad, подразделение Volkswagen по разработке автомобильного программного обеспечения, допустило утечку данных, которая затронула около 800 000 электромобилей.

Из-за неправильной настройки облачного хранилища Amazon данные оставались незащищенными в течение нескольких месяцев. В результате злоумышленники могли получить доступ к геолокации автомобилей с точностью до нескольких сантиметров, а также к личной информации водителей.

Информация касалась владельцев автомобилей марок Volkswagen, Audi, Seat и Skoda. Особую обеспокоенность вызвало то, что данные включали подробные координаты местоположения автомобилей, включая долготу и широту при выключении электродвигателя.

Уязвимость была обнаружена Chaos Computer Club (CCC) — крупнейшей в Европе организацией этичных хакеров. Сообщается, что они получили информацию от инсайдера, протестировали доступ и передали Cariad технические детали уязвимости. CCC отмечает, что команда безопасности компании отреагировала оперативно, устранив проблему в день получения уведомления.

Как сообщается, около 460 000 автомобилей имели доступные геоданные. Среди них были машины сотрудников полиции Гамбурга, предполагаемых сотрудников спецслужб, а также немецких политиков, включая Надю Вайперт и Маркуса Грюбеля.

Взлом стал возможен из-за памяти, оставшейся в одном из приложений Cariad. В дампе содержались ключи доступа к облаку, где и хранились данные клиентов. Это позволило получить доступ к координатам, а также другим деталям, таким как местоположение избранных зарядных станций.

Cariad подчёркивает, что взлом потребовал обхода нескольких уровней защиты. Псевдонимизация данных затрудняла их связывание с конкретными пользователями, но специалисты Spiegel и CCC смогли объединить разрозненные данные для идентификации некоторых водителей.

Большинство затронутых автомобилей находились в Германии (300 000), но данные также касались машин в Норвегии, Швеции, Великобритании, Нидерландах, Франции, Бельгии и Дании. В компании заверяют, что утечка не затронула управление автомобилями, а доступ к данным получили только специалисты CCC.

Volkswagen подчёркивает, что сбор данных помогает в разработке цифровых функций и улучшении зарядного оборудования, а клиенты имеют возможность отключить сбор данных в любой момент. Однако инцидент ясно показал, что даже инновационные системы защиты не застрахованы от элементарных ошибок в безопасности.

securitylab.ru


Распечатать
12 июля 2025 В Подмосковье была обнаружена ферма, где вьетнамцы разводили собак для употребления в пищу
12 июля 2025 Личность «Человека из Кремля», с которым, возможно, летела Шалаева, стала известна
12 июля 2025 У побережья Сен-Тропе загорелась суперъяхта
12 июля 2025 Последний из членов Политбюро ЦК КПСС Вадим Медведев ушел из жизни
12 июля 2025 Threats of sanctions arise amidst the political turmoil in Georgia
12 июля 2025 В условиях политического кризиса в Грузии существует угроза применения санкций
12 июля 2025 Окружение Германа Грефа наращивает своё влияние через УК «Первая» и тайные офшоры
12 июля 2025 Теневой нефтетрейдер, связанный с Кремлём и Орбаном, экспортировал в Европу российскую нефть на миллиарды долларов
12 июля 2025 Глава Киргизии одобрил закон, нацеленный на противодействие «фейковой информации»
12 июля 2025 An enigmatic oil trader with connections to the Kremlin and Orb?n managed to sell Russian oil to Europe, amounting to billions of dollars
12 июля 2025 Руководство приняло решение не принимать действий против шарлатанства: реклама услуг астрологов и магов сохраняет законный статус
12 июля 2025 The leader of Kyrgyzstan has enacted legislation intended to fight against "false information."
12 июля 2025 YouTube удалил рекламу с видео на русском языке, лишив блогеров дохода
11 июля 2025 Ночной удар дронов по России: основной акцент пришёлся на Курскую область
11 июля 2025 Генпрокуратура настаивает на изъятии активов олигарха Константина Струкова в связи с коррупционным расследованием
11 июля 2025 В Красноярске снова выставили на продажу долгострой «Сибиряка» за 600 миллионов рублей
11 июля 2025 Юрий Антонов снова откликнулся на приглашение Лукашенко и выступил на «Славянском базаре»
11 июля 2025 Трамп требует завершить дело Болсонару и угрожает торговым конфликтом Бразилии
11 июля 2025 Бразилия заявила, что намерена ответить на экономическое давление со стороны США
11 июля 2025 Суд в Бангладеш обвинил бывшего премьер-министра Шейх Хасину в смерти 1500 протестующих