За повідомленням німецького видання Spiegel Netzwelt, дочірня компанія Volkswagen, що займається розробкою програмного забезпечення, під назвою Cariad, зазнала масштабного витоку даних, в результаті якого постраждали 800 000 власників електромобілів. Витік дозволив залишити особисту інформацію в мережі на місяці, включно з даними про пересування та контактною інформацією.
Сюди входили точні дані про місцезнаходження 460 000 автомобілів марок VW, Seat і Audi. Згідно з повідомленнями, інформація була доступна через хмарну платформу зберігання даних Amazon. У цьому є і позитивна сторона. У Cariad кажуть, що, незважаючи на доступність, жоден зловмисник не отримав доступ до викритих даних. Добросовісна хакерська асоціація Chaos Computer Club (CCC) помітила витік 26 листопада і звернула на нього увагу компанії.
У заяві VW, з якою ознайомилося німецьке інформаційне агентство DPA, йдеться про те, що помилка була виправлена, тож інформація більше не є доступною. Крім того, компанія зазначила, що витік стосувався лише місцезнаходження та контактної інформації, оскільки паролі та платіжні дані не постраждали. Компанія додала, що спочатку під загрозою опинилися лише окремі автомобілі, зареєстровані на онлайн-сервісах, зазначивши, що “доступ до даних був отриманий в результаті дуже складного, багатоетапного процесу”.
За даними Volkswagen, хакерська група CCC змогла отримати доступ лише до псевдонімізованих даних про транспортні засоби, що не дозволило зробити жодних висновків щодо конкретних клієнтів. Це було зроблено “лише шляхом обходу декількох механізмів безпеки, що вимагало високого рівня кваліфікації та значних витрат часу”.
Іншими словами, постраждалим клієнтам не варто надто перейматися тим, що дані про їхнє місцезнаходження можуть бути зібрані зловмисниками з темного інтернету. Компанія розпочала розслідування цього питання і після його завершення прийме рішення щодо подальших кроків.
Оскільки сучасні транспортні засоби стають дедалі більше онлайн, це відкриває для них безліч нових ризиків. Лише минулого року вірусний челендж TikTok навчив користувачів Hyundai зламувати свої автомобілі, що призвело до більш ніж десятка аварій і восьми смертей.