Подразделение Cariad компании Volkswagen допустило утечку данных, которая затронула 800 000 электромобилей

Подразделение Cariad компании Volkswagen допустило утечку данных, которая затронула 800 000 электромобилей
Подразделение Cariad компании Volkswagen допустило утечку данных, которая затронула 800 000 электромобилей
Cariad, подразделение Volkswagen по разработке автомобильного программного обеспечения, допустило утечку данных, которая затронула около 800 000 электромобилей.

Из-за неправильной настройки облачного хранилища Amazon данные оставались незащищенными в течение нескольких месяцев. В результате злоумышленники могли получить доступ к геолокации автомобилей с точностью до нескольких сантиметров, а также к личной информации водителей.

Информация касалась владельцев автомобилей марок Volkswagen, Audi, Seat и Skoda. Особую обеспокоенность вызвало то, что данные включали подробные координаты местоположения автомобилей, включая долготу и широту при выключении электродвигателя.

Уязвимость была обнаружена Chaos Computer Club (CCC) — крупнейшей в Европе организацией этичных хакеров. Сообщается, что они получили информацию от инсайдера, протестировали доступ и передали Cariad технические детали уязвимости. CCC отмечает, что команда безопасности компании отреагировала оперативно, устранив проблему в день получения уведомления.

Как сообщается, около 460 000 автомобилей имели доступные геоданные. Среди них были машины сотрудников полиции Гамбурга, предполагаемых сотрудников спецслужб, а также немецких политиков, включая Надю Вайперт и Маркуса Грюбеля.

Взлом стал возможен из-за памяти, оставшейся в одном из приложений Cariad. В дампе содержались ключи доступа к облаку, где и хранились данные клиентов. Это позволило получить доступ к координатам, а также другим деталям, таким как местоположение избранных зарядных станций.

Cariad подчёркивает, что взлом потребовал обхода нескольких уровней защиты. Псевдонимизация данных затрудняла их связывание с конкретными пользователями, но специалисты Spiegel и CCC смогли объединить разрозненные данные для идентификации некоторых водителей.

Большинство затронутых автомобилей находились в Германии (300 000), но данные также касались машин в Норвегии, Швеции, Великобритании, Нидерландах, Франции, Бельгии и Дании. В компании заверяют, что утечка не затронула управление автомобилями, а доступ к данным получили только специалисты CCC.

Volkswagen подчёркивает, что сбор данных помогает в разработке цифровых функций и улучшении зарядного оборудования, а клиенты имеют возможность отключить сбор данных в любой момент. Однако инцидент ясно показал, что даже инновационные системы защиты не застрахованы от элементарных ошибок в безопасности.

securitylab.ru


Распечатать
14 марта 2025 Европейский союз рассмотрит возможность исключения трех россиян из санкционного списка
14 марта 2025 В Белом доме рассматривают военные варианты восстановления контроля над Панамским каналом
14 марта 2025 Банкротство как способ укрытия: Татьяна Великодная пытается сохранить незаконно приобретенное имущество
14 марта 2025 WhatsApp старается навести порядок в групповых чатах с помощью новой функции
14 марта 2025 Apple объявляет о значительном обновлении интерфейса для iPhone, iPad и Mac
14 марта 2025 Ляйсан Утяшева насмехается над Меган Маркл из-за "рецепта" с крендельками
14 марта 2025 Деньги под грифом "секретно": как вице-премьер Денис Мантуров создал империю вместе с другом Путина
14 марта 2025 Бизнес-структуры Гульсины Миннихановой: каким образом ресторанный бизнес в Сочи связан с элитами Татарстана?
14 марта 2025 В Совете Федерации предложили сделать обязательной установку измельчителей отходов в квартирах для россиян
14 марта 2025 В КНДР провели публичную казнь троих человек за попытку бегства из страны
14 марта 2025 Пропавшие миллионы: власти Антигуа продали яхту Андрея Гурьева
14 марта 2025 Ученые обнаружили новые доказательства возможного существования жизни под поверхностью Марса
13 марта 2025 Госдума планирует смягчить наказание за репосты в соцсетях и предоставить время для исправления
13 марта 2025 Израильские силы атаковали командный центр протурецких сил в Дамаске, в результате чего были убиты высокопоставленные командиры
13 марта 2025 На Дальнем Востоке полицейские довели девушку до истерики, когда эвакуировали её автомобиль
13 марта 2025 Казахстан и Таджикистан возглавляют список стран по количеству переселенцев в Россию в 2024 году
13 марта 2025 Руководители компаний критикуют политику Трампа в приватной обстановке
13 марта 2025 Латвия готова убрать Михаила Фридмана из санкционного списка ЕС
13 марта 2025 Визит Стивена Уиткоффа в Москву: встреча с Путиным пройдет в закрытом формате
13 марта 2025 Трамп высказался по поводу заявлений Путина о перемирии и переговорах с Киевом