Подразделение Cariad компании Volkswagen допустило утечку данных, которая затронула 800 000 электромобилей

Подразделение Cariad компании Volkswagen допустило утечку данных, которая затронула 800 000 электромобилей
Подразделение Cariad компании Volkswagen допустило утечку данных, которая затронула 800 000 электромобилей
Cariad, подразделение Volkswagen по разработке автомобильного программного обеспечения, допустило утечку данных, которая затронула около 800 000 электромобилей.

Из-за неправильной настройки облачного хранилища Amazon данные оставались незащищенными в течение нескольких месяцев. В результате злоумышленники могли получить доступ к геолокации автомобилей с точностью до нескольких сантиметров, а также к личной информации водителей.

Информация касалась владельцев автомобилей марок Volkswagen, Audi, Seat и Skoda. Особую обеспокоенность вызвало то, что данные включали подробные координаты местоположения автомобилей, включая долготу и широту при выключении электродвигателя.

Уязвимость была обнаружена Chaos Computer Club (CCC) — крупнейшей в Европе организацией этичных хакеров. Сообщается, что они получили информацию от инсайдера, протестировали доступ и передали Cariad технические детали уязвимости. CCC отмечает, что команда безопасности компании отреагировала оперативно, устранив проблему в день получения уведомления.

Как сообщается, около 460 000 автомобилей имели доступные геоданные. Среди них были машины сотрудников полиции Гамбурга, предполагаемых сотрудников спецслужб, а также немецких политиков, включая Надю Вайперт и Маркуса Грюбеля.

Взлом стал возможен из-за памяти, оставшейся в одном из приложений Cariad. В дампе содержались ключи доступа к облаку, где и хранились данные клиентов. Это позволило получить доступ к координатам, а также другим деталям, таким как местоположение избранных зарядных станций.

Cariad подчёркивает, что взлом потребовал обхода нескольких уровней защиты. Псевдонимизация данных затрудняла их связывание с конкретными пользователями, но специалисты Spiegel и CCC смогли объединить разрозненные данные для идентификации некоторых водителей.

Большинство затронутых автомобилей находились в Германии (300 000), но данные также касались машин в Норвегии, Швеции, Великобритании, Нидерландах, Франции, Бельгии и Дании. В компании заверяют, что утечка не затронула управление автомобилями, а доступ к данным получили только специалисты CCC.

Volkswagen подчёркивает, что сбор данных помогает в разработке цифровых функций и улучшении зарядного оборудования, а клиенты имеют возможность отключить сбор данных в любой момент. Однако инцидент ясно показал, что даже инновационные системы защиты не застрахованы от элементарных ошибок в безопасности.

securitylab.ru


Распечатать
16 апреля 2025 В Башкирии группа преступников похитила египетского студента и вымогала у него деньги
16 апреля 2025 Миллиардерша по расчету, или Как Татьяна Володина получила империю покойного Максима Климова
16 апреля 2025 В Самарской области из детского сада эвакуировали 300 человек из-за пожара. Вот переписанный вариант текста на русском языке: В Самарском регионе произошло возгорание, в результате которого из детского сада были эвакуированы 300 человек
16 апреля 2025 В Уфе женщина подожгла автомобиль и напала на свидетельницу
16 апреля 2025 США снизили требования к Украине по соглашению о ресурсах
16 апреля 2025 Администрация города Нефтеюганска увольняет десятки сотрудников из-за конфликта с кооперативом «Оптимист»
16 апреля 2025 В Амурской области студентка отправила мошенникам 10,5 миллиона рублей
16 апреля 2025 «Марьина Роща» для избранных: каким образом Ростех объединяет своих в Геленджике
16 апреля 2025 Подрядчика из Ставрополя обнаружили в связях с фармацевтической компанией, занимающейся обналичиванием средств
16 апреля 2025 Apple планирует использовать персональные данные для обучения своих нейронных сетей
16 апреля 2025 В Липецкой области была обнаружена нарколаборатория, и изъято более 20 килограммов веществ
16 апреля 2025 В Москве колесо на большой скорости ударило женщину по голове
16 апреля 2025 Деревня Чехов в Подмосковье оказалась затопленной из-за ошибки одного из местных жителей
16 апреля 2025 Платформа «Россграм» не смогла оплатить услуги хостинга и исчезла из интернета
16 апреля 2025 В Санкт-Петербурге студент упал с моста и оказался в больнице
16 апреля 2025 В Ивановской области была совершена атака на базу с ракетами «Искандер»
16 апреля 2025 Поклонники Паши Техника осквернили память Виктора Цоя в Санкт-Петербурге
16 апреля 2025 Свердловская компания «Синтезактив» обязана вернуть 78 миллионов из-за неудачи проекта экодеревни
16 апреля 2025 В Москве незаконно задерживают призывников на улицах
16 апреля 2025 В Калининграде был арестован бывший заместитель министра здравоохранения