Volkswagen / Nouveautés & Lancements 30 décembre 2024

L’énorme violation de données sur les véhicules électriques du groupe VW touche 800 000 véhicules

À l’ère du numérique, les données sont de l’or et l’industrie automobile est clairement confrontée à un défi croissant : protéger la vie privée de ses clients. Le dernier...

Camille Dubois

Par Camille Dubois

Publié sur Autiva

Lecture
100%

À l’ère du numérique, les données sont de l’or et l’industrie automobile est clairement confrontée à un défi croissant : protéger la vie privée de ses clients. Le dernier incident impliquant le groupe Volkswagen a mis en évidence la nécessité urgente pour les constructeurs automobiles d'accorder beaucoup plus d'attention à la cybersécurité.

Une fuite massive de données a révélé les informations sensibles de 800 000 propriétaires de véhicules électriques des marques VW, Audi, Seat et Skoda. Cette violation provenait d'un système de stockage cloud Amazon mal configuré utilisé par la société de logiciels de VW Cariad, et permettait d'accéder aux coordonnées GPS, aux niveaux de charge de la batterie et à d'autres détails sur l'état du véhicule.

La fuite massive de données sur les véhicules électriques du groupe VW est un signal d'alarme en matière de cybersécurité

Les données exposées étaient facilement accessibles via un logiciel disponible gratuitement. Il a permis à toute personne possédant les connaissances nécessaires de suivre les mouvements des véhicules et même de les connecter aux informations d'identification personnelles des propriétaires. Les données de localisation étaient suffisamment précises dans 466 000 cas pour créer des profils détaillés des habitudes quotidiennes des propriétaires. La liste des personnes concernées comprend des hommes politiques allemands, des entrepreneurs, des policiers et même des employés présumés des services de renseignement.

La brèche a été révélée grâce à un lanceur d'alerte anonyme qui a alerté le Chaos Computer Club (CCC), la plus grande association de hackers d'Europe. CCC a rapidement contacté les autorités compétentes et a donné au groupe VW et à Cariad 30 jours pour remédier au problème. L'équipe technique de Cariad a apparemment réagi rapidement et a bloqué l'accès non autorisé aux données. Mieux vaut tard que jamais.

Ce n’est pas le premier cas de violation majeure de données impliquant un constructeur automobile. Plus tôt cette année, Toyota a révélé une violation qui a touché 2,15 millions de propriétaires de véhicules au Japon. De tels incidents soulignent la nécessité pour le secteur automobile de renforcer la cybersécurité, alors que les fonctionnalités de connectivité et les services basés sur le cloud deviennent de plus en plus courants dans les véhicules modernes.

Voir plus

Google News
Résumé
J’aime 0
Suivre 0
Écouter
Fil 0
Mon Profil
Partager

Résumé de l’article

Généré par IA

Génération du résumé...

Fil de discussion

0 commentaires

Connectez-vous avec Google pour commenter

Gratuit et rapide

Chargement des commentaires...

Connexion

Un compte est nécessaire pour cette fonctionnalité

Continuer avec Google