Данные о передвижении 800 тысяч владельцев электромобилей Volkswagen оказались в открытом доступе через облачное хранилище Amazon. Об этом сообщает Spiegel.
Конфиденциальная информация владельцев стала доступна, включая GPS-координаты и уровень заряда аккумулятора. Утечка позволила определить распорядок дня собственников, среди которых оказались политики, предприниматели и силовики.
Указывается, что разработчик программного обеспечения Cariad хранил данные сотен тысяч электромобилей почти незащищенными в облачном хранилище Amazon.
Информация рассказывала о местах парковки и раскрывала детальный маршрут движения электромобилей Volkswagen, Seat, Audi и Skoda в Европе и других частях света. Большинство записей было сделано в течение 2024 года.
Как указывает издание, в открытом доступе оказалась информация о передвижении не менее двух немецких политиков, бизнесменов, 35 автомобилей патрульной полиции Гамбурга и, возможно, сотрудников немецкой разведки.
О пробеле в безопасности первым узнало немецкое хакерское сообщество Chaos Computer Club, которое предупредило о нем Cariad 26 ноября. Сообщество предоставило компании 30 дней, чтобы скрыть данные от неавторизованных пользователей, после чего хакеры пообещали проинформировать об обнаруженной уязвимости общественность.
Эксперты пришли к выводу, что получить доступ к данным было не проблемой для спецслужб, конкурентов автоконцерна или просто скучающих подростков. Достаточно было иметь несколько стандартных хакерских программ, позволяющих узнать конечное расположение файлов.
Ошибка была устранена, но инцидент отметил необходимость повышения кибербезопасности в автомобильной отрасли.
27 декабря Volkswagen Group объявила, что исправила ошибку. Концерт настаивает, что этот случай никак не повлиял на конфиденциальную информацию, например пароли или платежные данные.
Подписывайтесь на наш Тelegram-канал t.me/sudua и на Google Новости SUD.UA, а также на наш VIBER, страницу в Facebook и в Instagram, чтобы быть в курсе самых важных событий.