Chaos Computer Club раскрывает уязвимость Cariad: детали утечки данных Volkswagen

549     0
Chaos Computer Club раскрывает уязвимость Cariad: детали утечки данных Volkswagen
Chaos Computer Club раскрывает уязвимость Cariad: детали утечки данных Volkswagen

Cariad, подразделение Volkswagen по разработке автомобильного программного обеспечения, допустило утечку данных, затронувшую около 800 000 электромобилей. Из-за неправильной настройки облачного хранилища Amazon данные оставались незащищёнными в течение нескольких месяцев.

В результате злоумышленники могли получить доступ к геолокации автомобилей с точностью до нескольких сантиметров, а также к личной информации водителей.

Информация касалась владельцев машин марок Volkswagen, Audi, Seat и Skoda. Особую обеспокоенность вызвало то, что данные включали подробные координаты местоположения автомобилей, включая долготу и широту при выключении электродвигателя.

Уязвимость была выявлена Chaos Computer Club (CCC) — крупнейшей в Европе организацией этичных хакеров. Сообщается, что они получили информацию от инсайдера, протестировали доступ и передали Cariad технические детали уязвимости. CCC отмечает, что команда безопасности компании отреагировала оперативно, устранив проблему в день получения уведомления.

Как сообщается, около 460 000 автомобилей имели доступные геоданные. Среди них были машины сотрудников полиции Гамбурга, предполагаемых сотрудников спецслужб, а также немецких политиков, включая Надю Вайперт и Маркуса Грюбеля.

Взлом стал возможен из-за памяти, оставшейся в одном из приложений Cariad. В дампе содержались ключи доступа к облаку, где и хранились данные клиентов. Это позволило получить доступ к координатам, а также другим деталям, таким как местоположение избранных зарядных станций.

Cariad подчёркивает, что взлом потребовал обхода нескольких уровней защиты. Псевдонимизация данных затрудняла их связывание с конкретными пользователями, но специалисты Spiegel и CCC смогли объединить разрозненные данные для идентификации некоторых водителей.

Большинство затронутых автомобилей находились в Германии (300 000), но данные также касались машин в Норвегии, Швеции, Великобритании, Нидерландах, Франции, Бельгии и Дании. В компании заверяют, что утечка не затронула управление автомобилями, а доступ к данным получили только специалисты CCC.

Volkswagen подчёркивает, что сбор данных помогает в разработке цифровых функций и улучшении зарядного оборудования, а клиенты имеют возможность отключить сбор данных в любой момент. Однако инцидент ясно показал, что даже инновационные системы защиты не застрахованы от элементарных ошибок в безопасности.

Теги: Volkswagen, Volkswagen Group, Утечка данных, Кибербезопасность, Chaos Computer Club (CCC), Cariad, электромобили

Читайте по теме:

Кибератака на Jaguar Land Rover оценивается в 1,9 миллиарда фунтов и может стать крупнейшей в истории Британии
Volkswagen оказался на грани финансового кризиса из-за нехватки 11 миллиардов евро
Max опроверг слухи о взломе: данные пользователей в безопасности
Хакеры получили доступ к данным 47 миллионов пользователей приложения Maх
Serbian prosecutors demand KRIK provide audio recording revealing attempts to pressure an independent TV channel
Нобелевский комитет проверяет информацию о возможной утечке данных о лауреате премии мира
Утечка данных через Романа Чичканова: почему планы «Восток Ойл», Arctic LNG 2 и арктических портов теперь могут быть использованы против России
Штаб Игоря Кобзева разоблачили: слив о расходах в 300 миллионов обернулся травлей журналистки
Дети премьера Мишустина зарабатывают миллионы процентов, несмотря на минимальный доход по трудоустройству
Хакер за 2 часа взломал Nexar и получил доступ к терабайтам видео, включая военные объекты