Im digitalen Zeitalter sind Daten Gold, und die Automobilindustrie kämpft eindeutig mit einer wachsenden Herausforderung: dem Schutz der Privatsphäre ihrer Kunden. Der jüngste Vorfall im Volkswagen-Konzern hat gezeigt, dass die Automobilhersteller der Cybersicherheit dringend mehr Aufmerksamkeit schenken müssen.
Durch ein massives Datenleck wurden vertrauliche Informationen von 800.000 Besitzern von Elektrofahrzeugen der Marken VW, Audi, Seat und Skoda offengelegt. Dieser Verstoß ging auf ein falsch konfiguriertes Amazon-Cloud-Speichersystem zurück, das von der VW-Softwarefirma Cariad verwendet wurde, und ermöglichte den Zugriff auf GPS-Koordinaten, Batterieladestände und andere Details zum Fahrzeugstatus.

Die offengelegten Daten waren über frei verfügbare Software leicht zugänglich. Es ermöglichte jedem mit den entsprechenden Kenntnissen, Fahrzeugbewegungen zu verfolgen und sie sogar mit den persönlichen Anmeldeinformationen des Besitzers zu verknüpfen. In 466.000 Fällen waren die Standortdaten präzise genug, um detaillierte Profile der täglichen Gewohnheiten der Eigentümer zu erstellen. Zu den Betroffenen zählen deutsche Politiker, Unternehmer, Polizisten und sogar mutmaßliche Geheimdienstmitarbeiter.
Der Verstoß wurde durch einen anonymen Hinweisgeber ans Licht gebracht, der den Chaos Computer Club (CCC), Europas größte Hackervereinigung, alarmierte. CCC kontaktierte umgehend die zuständigen Behörden und gab dem VW-Konzern und Cariad 30 Tage Zeit, um das Problem zu beheben. Das technische Team von Cariad reagierte offenbar schnell und blockierte den unbefugten Zugriff auf die Daten. Besser spät als nie.
Dies ist nicht der erste Fall einer größeren Datenpanne bei einem Autohersteller. Anfang des Jahres gab Toyota einen Verstoß bekannt, der 2,15 Millionen Fahrzeugbesitzer in Japan betraf. Solche Vorfälle unterstreichen die Notwendigkeit der Automobilbranche, die Cybersicherheit zu stärken, da Konnektivitätsfunktionen und Cloud-basierte Dienste in modernen Fahrzeugen immer häufiger vorkommen.