Volkswagen / Premiery i Nowe Modele 30 grudnia 2024 r

Ogromne naruszenie danych dotyczących pojazdów elektrycznych Grupy VW dotyczy 800 000 pojazdów

W epoce cyfrowej dane to złoto, a branża motoryzacyjna wyraźnie zmaga się z rosnącym wyzwaniem: ochroną prywatności swoich klientów. Ostatni incydent z udziałem Grupy Vol...

Katarzyna Nowak

Autor: Katarzyna Nowak

Opublikowano w: Autiva

Czytanie
100%

W epoce cyfrowej dane to złoto, a branża motoryzacyjna wyraźnie zmaga się z rosnącym wyzwaniem: ochroną prywatności swoich klientów. Ostatni incydent z udziałem Grupy Volkswagen ujawnił pilną potrzebę zwrócenia przez producentów samochodów znacznie większej uwagi na cyberbezpieczeństwo.

Masowy wyciek danych ujawnił wrażliwe informacje 800 000 właścicieli pojazdów elektrycznych marek VW, Audi, Seat i Skoda. Naruszenie to miało swoje źródło w źle skonfigurowanym systemie przechowywania danych w chmurze Amazon, używanym przez firmę Cariad, zajmującą się oprogramowaniem VW, i umożliwiło dostęp do współrzędnych GPS, poziomów naładowania akumulatora i innych szczegółów stanu pojazdu.

Masowy wyciek danych dotyczących pojazdów elektrycznych w Grupie VW to sygnał ostrzegawczy dla cyberbezpieczeństwa

Ujawnione dane były łatwo dostępne za pośrednictwem ogólnodostępnego oprogramowania. Umożliwiło to każdemu, kto miał odpowiednią wiedzę, śledzenie ruchu pojazdów, a nawet powiązanie ich z osobistymi danymi uwierzytelniającymi właścicieli. W 466 000 przypadków dane o lokalizacji były na tyle dokładne, że pozwoliły na stworzenie szczegółowych profili codziennych nawyków właścicieli. Na liście dotkniętych znajdują się niemieccy politycy, przedsiębiorcy, funkcjonariusze policji, a nawet podejrzani pracownicy służb wywiadowczych.

Naruszenie wyszło na jaw dzięki anonimowemu sygnaliście, który zaalarmował Chaos Computer Club (CCC), największe stowarzyszenie hakerów w Europie. CCC niezwłocznie skontaktowało się z odpowiednimi władzami i dało Grupie VW i Cariad 30 dni na naprawienie problemu. Zespół techniczny Cariad najwyraźniej zareagował szybko i zablokował nieautoryzowany dostęp do danych. Lepiej późno niż wcale.

To nie pierwszy przypadek poważnego naruszenia bezpieczeństwa danych z udziałem producenta samochodów. Na początku tego roku Toyota ujawniła naruszenie, które dotknęło 2,15 miliona właścicieli pojazdów w Japonii. Takie incydenty podkreślają konieczność wzmocnienia cyberbezpieczeństwa przez sektor motoryzacyjny, ponieważ funkcje łączności i usługi oparte na chmurze stają się coraz bardziej powszechne w nowoczesnych pojazdach.

Zobacz więcej

Google News
Streszczenie
Lubię to 0
Obserwuj 0
Słuchaj
Wątek 0
Mój Profil
Udostępnij

Streszczenie artykułu

Wygenerowane przez AI

Generowanie streszczenia...

Wątek dyskusji

0 komentarzy

Zaloguj się przez Google, aby skomentować

Szybko i bezpłatnie

Ładowanie komentarzy...

Zaloguj się

Wymagane jest konto, aby korzystać z tej funkcji

Kontynuuj z Google