Dec 30, 2024 Læg en besked

Følsomme data på 800,000 Volkswagen Group-elbiler lækket

Ifølge rapporter afslører en ny rapport fra Tyskland, at Volkswagen Group lagrede følsomme oplysninger fra 800000 helt elektriske køretøjer på tværs af dets forskellige mærker (inklusive Volkswagen, Audi, SEAT og Škoda) i en ubeskyttet og fejlkonfigureret Amazon-sky opbevaringssystem i flere måneder.

Denne sårbarhed påvirkede ikke kun Tyskland, men påvirkede også køretøjer i hele Europa og andre dele af verden. De lækkede data inkluderede GPS-koordinater, batteriladningsniveauer og andre vigtige detaljer om køretøjernes status. Som følge heraf kunne køretøjernes placeringer og brugsmønstre let tilgås af teknologikyndige personer.

2

Rapporter tyder på, at mere teknisk dygtige brugere kunne knytte køretøjerne til ejernes personlige legitimationsoplysninger takket være yderligere data leveret af Volkswagen Groups onlinetjenester.

Blandt de 800,000 berørte køretøjer var placeringsdataene for 466,000 biler meget præcise, hvilket gav enhver med adgang til at oprette detaljerede profiler af hver ejers daglige vaner. Listen over berørte ejere omfatter angiveligt tyske politikere, forretningsfolk, politibetjente og mistænkte efterretningsfolk, såsom spioner.

Den tilsyneladende fejl stammer fra en fejl i Cariad, Volkswagen Groups softwaredatterselskab, i sommeren 2024. En anonym whistleblower brugte angiveligt gratis software til at udvinde de følsomme oplysninger og advarede hurtigt "Chaos Computer Club" (CCC), Europas største hackerforening.

Chaos Computer Club kontaktede straks databeskyttelsesansvarlige i Niedersachsen, Tysklands forbundsindenrigsministerium, og andre sikkerhedsagenturer. De krævede også, at Volkswagen Group og Cariad løser problemet inden for 30 dage, før de offentliggjorde sagen. Ifølge Chaos Computer Club reagerede Cariads tekniske team hurtigt, seriøst og ansvarligt og forhindrede uautoriseret adgang til Volkswagen Groups kundedata.

I en erklæring forsikrede Cariad kunderne om, at ingen følsomme data, såsom adgangskoder eller betalingsoplysninger, var blevet lækket, og understregede, at køretøjsejere ikke behøvede at foretage sig noget, da deres adgangskoder eller betalingsdata var upåvirkede. Rapporten har dog rejst bekymring for, at disse data let kan falde i hænderne på kriminelle, svindlere, afpressere og stalkere, hvilket udgør en alvorlig trussel mod de berørte elbilejere.

Send forespørgsel

whatsapp

skype

E-mail

Undersøgelse