Сообщается, что из-за огромной утечки данных в Volkswagen информация о 800 000 электромобилях оказалась в сети. Согласно отчету, затронуты бренды VW, Audi, Seat и Skoda.
VW ID.Buzz
Как сообщает Der Spiegel, данные собираются через приложение для смартфона для управления транспортным средством и передаются производителю. Сюда также входили данные GPS, которые передавали точное местоположение автомобиля.
Конфиденциальные данные оставались в открытом доступе в облачном хранилище Amazon в течение нескольких месяцев. Причиной этого, как сообщается, стала ошибка Cariad, дочерней компании Volkswagen, занимающейся программным обеспечением. Данные в основном поступали за 2024 год, некоторые — за более ранний период.
Соответствующее приложение можно использовать, например, для управления отоплением и считывания уровня заряда батареи.
Данные могут быть использованы для создания профилей передвижения владельцев. Они показывали, где, когда и как долго находились люди – дома, на работе, в спортивном клубе или где-то еще.
Информация от анонимного источника поступила в газету Spiegel и организацию Chaos Computer Club (CCC), которые и сообщили об утечке данных компанию Cariad. Утечка данных была устранена в течение нескольких часов.
В отчете CCC под названием «Мы знаем, где находится ваша машина» говорится, что помимо информации о частных лицах, были собраны наборы данных из гаража Федеральной разведывательной службы Германии (BND) и различных европейских полицейских органов, включая 35 патрульных машин полиции Гамбурга.
Электрокар ID.3 также пострадал от утечки данных
Преступники и шпионы могли использовать эти данные для получения профилей передвижения отдельных людей. По словам Spiegel, они будут предоставлять информацию о том, кто и в какое время парковался перед зданием разведывательной службы Германии или военными базами. С этими данными также возможны попытки фишинга, шантажа и преследования. По словам газеты, никаких сложных хакерских инструментов для этого не требовалось бы, просто необходимы «систематические догадки».
Cariad сообщила Spiegel, что до сих пор не было «никаких доказательств неправомерного использования данных третьими лицами». Клиентам не требуется никаких действий, поскольку никакая конфиденциальная информация, такая как пароли или платежные данные, не затрагивается. Однако анализ инцидента еще не завершен.
Данные никогда не объединяются внутри группы таким образом, чтобы можно было сделать выводы об отдельных людях или создать профили движения. По данным Cariad, Volkswagen использует данные для улучшения аккумуляторов и соответствующего программного обеспечения. Компания говорит не о пробеле в безопасности, а скорее о «неправильной конфигурации», которая позволила бы получить доступ к данным только с высоким уровнем специальных знаний.

