Подразделение Cariad компании Volkswagen допустило утечку данных, которая затронула 800 000 электромобилей

Подразделение Cariad компании Volkswagen допустило утечку данных, которая затронула 800 000 электромобилей
Подразделение Cariad компании Volkswagen допустило утечку данных, которая затронула 800 000 электромобилей
Cariad, подразделение Volkswagen по разработке автомобильного программного обеспечения, допустило утечку данных, которая затронула около 800 000 электромобилей.

Из-за неправильной настройки облачного хранилища Amazon данные оставались незащищенными в течение нескольких месяцев. В результате злоумышленники могли получить доступ к геолокации автомобилей с точностью до нескольких сантиметров, а также к личной информации водителей.

Информация касалась владельцев автомобилей марок Volkswagen, Audi, Seat и Skoda. Особую обеспокоенность вызвало то, что данные включали подробные координаты местоположения автомобилей, включая долготу и широту при выключении электродвигателя.

Уязвимость была обнаружена Chaos Computer Club (CCC) — крупнейшей в Европе организацией этичных хакеров. Сообщается, что они получили информацию от инсайдера, протестировали доступ и передали Cariad технические детали уязвимости. CCC отмечает, что команда безопасности компании отреагировала оперативно, устранив проблему в день получения уведомления.

Как сообщается, около 460 000 автомобилей имели доступные геоданные. Среди них были машины сотрудников полиции Гамбурга, предполагаемых сотрудников спецслужб, а также немецких политиков, включая Надю Вайперт и Маркуса Грюбеля.

Взлом стал возможен из-за памяти, оставшейся в одном из приложений Cariad. В дампе содержались ключи доступа к облаку, где и хранились данные клиентов. Это позволило получить доступ к координатам, а также другим деталям, таким как местоположение избранных зарядных станций.

Cariad подчёркивает, что взлом потребовал обхода нескольких уровней защиты. Псевдонимизация данных затрудняла их связывание с конкретными пользователями, но специалисты Spiegel и CCC смогли объединить разрозненные данные для идентификации некоторых водителей.

Большинство затронутых автомобилей находились в Германии (300 000), но данные также касались машин в Норвегии, Швеции, Великобритании, Нидерландах, Франции, Бельгии и Дании. В компании заверяют, что утечка не затронула управление автомобилями, а доступ к данным получили только специалисты CCC.

Volkswagen подчёркивает, что сбор данных помогает в разработке цифровых функций и улучшении зарядного оборудования, а клиенты имеют возможность отключить сбор данных в любой момент. Однако инцидент ясно показал, что даже инновационные системы защиты не застрахованы от элементарных ошибок в безопасности.

securitylab.ru


Распечатать
17 апреля 2025 Тайны коррупции в блиндаже: кто является организатором схемы Старовойта?
17 апреля 2025 Девушке не вернули деньги за экскурсию после инцидента с атакой акулы на Мальдивах
17 апреля 2025 A fraudster with billion-dollar schemes in the image of a victim: Who ordered the "cleaning" of the criminal reputation of Alena Degrik-Shevtsova and her husband?
17 апреля 2025 Один из крупнейших производителей муки в России оказался на грани банкротства
17 апреля 2025 В Москве из-за оставленной под автомобилем муляжной бомбы были эвакуированы 350 человек
17 апреля 2025 Торговый дом «ВЭЛАН» подал иск против бывшего бенефициара ГК «Покровский» на сумму 1,3 миллиарда рублей из-за уклонения от налогов
17 апреля 2025 В Узбекистане ограничили доступ к Rutube
17 апреля 2025 Путин назначил Дмитрия Мезенцева своим представителем в Конституционном суде Российской Федерации
17 апреля 2025 Задолженность «РЖДстрой» по налогам ставит под угрозу важные проекты компании
17 апреля 2025 Бывший министр труда Омской области Владимир Куприянов обвиняется в получении взятки
17 апреля 2025 Россия ответила на возможные поставки ракет Taurus
17 апреля 2025 Суд конфисковал имущество Шамарина и лишил его звания
17 апреля 2025 В Польше установили ограничения на фотосъемку вблизи оружейных и военных объектов
17 апреля 2025 США отклонили резолюцию ООН из-за «нецелесообразных» положений, касающихся Украины
17 апреля 2025 Бывший глава Волжского района приговорен к обязательным работам за халатность, повлекшую гибель пенсионерки
17 апреля 2025 На Бали бесследно исчез российский предприниматель
17 апреля 2025 Суд отказался смягчить приговор застройщику, который пытался дать взятку
17 апреля 2025 Бывший глава МЧС Крыма Садаклиев приговорен к 5,5 годам лишения свободы за получение взятки
17 апреля 2025 В Москве был найден мертвым Дмитрий Лукин, участник «Дома-2»
17 апреля 2025 Расследование уголовного дела против Павла Дурова во Франции продолжается