/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F278%2F313dc1ed2b7efb044f4d98c8b004f6b0.jpg)
Volkswagen випадково злив в інтернет дані понад 800 тисяч користувачів свого додатка
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F278%2F313dc1ed2b7efb044f4d98c8b004f6b0.jpg)
Автоконцерн Volkswagen опинився в центрі скандалу через витік даних 800 тисяч користувачів. У відкритому доступі опинилася інформація про рух їх електрокарів, контактні дані власників та навіть адреси їхніх паркувань. Про що йдеться у розслідуванні Spiegel.
Додаток Volkswagen потрібен, щоб перевірити заряд батареї та запас ходу. Без нього не вийде повністю користуватися всіма функціями машини. Програма збирала і передавала виробнику GPS-дані про місце паркування щоразу, коли вимикали двигун. Так створювався детальний профіль руху кожного електромобіля. Ці дані й опинились у публічному доступі, як про користувачів у Німеччині, так і по всьому світу, у тому числі й в Україні.
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F278%2F40be87e17c2cb25eddb868cbe079c7d7.png)
Кілька терабайтів даних про електрокари, зокрема VW, Seat, Audi і Skoda, залишалися незахищеними у хмарному сховищі Amazon протягом кількох місяців. Дані містили імена, контакти водіїв, а для 460 000 авто – точні координати їхнього місцеперебування. У половини постраждалих, зокрема власників VW ID.3 і ID.4, дані дуже детальні. Вони показують, коли й де вмикали чи вимикали авто. Більшість даних з 2024 року, але є й старіші. Це дозволяло відстежувати рух і навіть робити висновки про життя власників. Усе через помилку дочірньої компанії VW Cariad.
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F278%2Ff72fbadca96b4771487584e9113f179d.jpg)
Про витік даних стало відомо завдяки Chaos Computer Club (німецькій спільноті хакерів), які одразу передали Cariad технічні деталі проблеми. Вони також повідомили про це штаб-квартиру VW Group, інспектора із захисту даних Нижньої Саксонії, Федеральне міністерство внутрішніх справ та інші органи безпеки.
Загалом проблема була у тому, що на сайтах Cariad були доступні приховані файли, які можна було знайти, просто здогадуючись про їхні адреси. Один із файлів містив копію пам’яті внутрішньої програми Cariad, яка не мала бути у відкритому доступі. У цьому файлі легко знайшли дані доступу до хмарного сховища Amazon.
Загалом Cariad зазначила, що збирає ці дані, щоб покращувати акумулятори та програмне забезпечення електромобілів. Вони стверджували, що дані збираються у загальному вигляді й не дозволяють визначити конкретну людину чи створити профілі руху. Але на практиці це було не так.
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F278%2Ff04634ffad9d30ae3471ca68461d1dc5.jpg)
VW — не єдиний автовиробник із проблемами безпеки даних. У 2023 році хакер Сем Каррі з командою зламали облікові записи співробітників BMW, отримали доступ до чатів Mercedes-Benz і документів про продаж. У KIA прогалини дозволяли дистанційно розблоковувати й заводити автомобілі.
Для боротьби з такими витоками інформації ЄС ухвалив Закон про дані, що набуде чинності у вересні 2025 року і гарантуватиме власникам авто більше прав на свої дані.
Нагадуємо, що «Хмарочос» писав про те, що Volkswagen оголосив про можливе закриття автозаводів у Німеччині й про кризу виробництва.
- #електрокар
- #Транспорт
Коментарі:
*Ці коментарі модеруються відповідно до наших правил ком’юніті

/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Fadmin%2F5c2613d4-08a3-44bf-b000-caeb810c43a9.jpeg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F193%2F52144a15ba8f8fc06a1fd077a544197d.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F193%2F867e62edf1f09f26b65b221124246d18.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F201%2Fe2cee1507e11caf57144e9d3f0d2d9a0.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F193%2F586333e2c939f22746414eee0ca68ce6.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F193%2Fff380721f43cd50a55387f8273e551b6.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F193%2Fa49cd46aa6c83f71a4e1ea1d783d53ad.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F193%2Fd3e0e7f795774d5d00f4b46c21d77f85.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F207%2F16aa33accc2c1a37e293ce8ed3c49212.jpg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F201%2F9df176b0626ca0155947a71d45f15762.jpg)