Дані про пересування 800 тисяч власників електромобілів Volkswagen опинилися у відкритому доступі через хмарне сховище Amazon. Про це повідомляє Spiegel.
Конфіденційна інформація власників стала доступною, включаючи GPS-координати та рівень заряду акумулятора. Витік дозволив визначити розпорядок дня власників, серед яких опинилися політики, підприємці та силовики.
Вказується, що розробник програмного забезпечення Cariad зберігав дані сотень тисяч електромобілів майже незахищеними у хмарному сховищі Amazon.
Інформація розповідала про місця паркування та розкривала детальний маршрут руху електромобілів Volkswagen, Seat, Audi й Skoda в Європі та інших частинах світу. Більшість записів були зроблені протягом 2024 року.
Як вказує видання, у відкритому доступі опинилася інформація про пересування щонайменше двох німецьких політиків, бізнесменів, 35 автівок патрульної поліції Гамбурга і, можливо, співробітників німецької розвідки.
Про прогалину в безпеці першою дізналася німецька хакерська спільнота Chaos Computer Club, яка попередила про неї Cariad 26 листопада. Спільнота дала компанії 30 днів, щоб сховати дані від неавторизованих користувачів, після чого хакери пообіцяли проінформувати про виявлену вразливість громадськість.
Експерти дійшли висновку, що отримати доступ до даних було не проблемою для спецслужб, конкурентів автоконцерну чи просто підлітків, які нудьгували. Достатньо було мати кілька стандартних хакерських програм, які дозволяють дізнатися кінцеве розташування файлів.
Помилка була усунена, але інцидент вказав на необхідність підвищення кібербезпеки в автомобільній галузі.
27 грудня Volkswagen Group оголосила, що виправила помилку. Концерт наполягає, що цей випадок ніяк не вплинув на конфіденційну інформацію, як-от паролі чи платіжні дані.
Підписуйтесь на наш Telegram-канал t.me/sudua та на Google Новини SUD.UA, а також на наш VIBER, сторінку у Facebook та в Instagram, щоб бути в курсі найважливіших подій.