Dec 30, 2024 Ostavite poruku

Procurili su osjetljivi podaci o 800000 električnih vozila Volkswagen grupe

Prema izvješćima, novo izvješće iz Njemačke otkriva da je Volkswagen Grupa pohranila osjetljive podatke iz 800000 potpuno električnih vozila svojih različitih marki (uključujući Volkswagen, Audi, SEAT i Škodu) u nezaštićeni i pogrešno konfigurirani Amazonov oblak sustav skladištenja nekoliko mjeseci.

Ova ranjivost nije pogodila samo Njemačku, već je utjecala i na vozila diljem Europe i drugih dijelova svijeta. Podaci koji su procurili uključivali su GPS koordinate, razine napunjenosti baterije i druge ključne pojedinosti o statusima vozila. Kao rezultat toga, tehnički potkovani pojedinci mogu lako pristupiti lokacijama vozila i obrascima korištenja.

2

Izvješća pokazuju da bi tehnički vještiji korisnici mogli povezati vozila s osobnim vjerodajnicama vlasnika, zahvaljujući dodatnim podacima koje pružaju online usluge Volkswagen grupe.

Među 800000 pogođenih vozila, podaci o lokaciji 466000 automobila bili su vrlo precizni, omogućujući svakome tko ima pristup stvaranje detaljnih profila dnevnih navika svakog vlasnika. Popis pogođenih vlasnika navodno uključuje njemačke političare, poslovne ljude, policajce i osumnjičeno obavještajno osoblje, poput špijuna.

Očita pogreška proizašla je iz kvara unutar Cariada, softverske podružnice Volkswagen grupe, tijekom ljeta 2024. Anonimni zviždač navodno je koristio besplatni softver za rudarenje osjetljivih informacija i brzo je upozorio "Chaos Computer Club" (CCC), najveći europski hakerska udruga.

Računalni klub Chaos odmah je kontaktirao službenike za zaštitu podataka u Donjoj Saskoj, njemačko Savezno ministarstvo unutarnjih poslova i druge sigurnosne agencije. Također su zahtijevali da Volkswagen grupa i Cariad riješe problem u roku od 30 dana prije nego što stvar objave. Kako navodi Chaos Computer Club, tehnički tim Cariada reagirao je brzo, ozbiljno i odgovorno, spriječivši neovlašteni pristup podacima kupaca Volkswagen grupe.

Cariad je u priopćenju uvjerio kupce da nisu procurili nikakvi osjetljivi podaci, kao što su zaporke ili podaci o plaćanju, te je naglasio da vlasnici vozila ne moraju ništa poduzeti jer su njihove zaporke ili podaci o plaćanju nepromijenjeni. Međutim, izvješće je izazvalo zabrinutost da bi ti podaci lako mogli pasti u ruke kriminalaca, prevaranata, iznuđivača i uhoda, što bi predstavljalo ozbiljnu prijetnju pogođenim vlasnicima električnih vozila.

Pošaljite upit

whatsapp

skype

E-pošte

Upit