在数字时代,数据就是黄金,汽车行业显然正在应对日益严峻的挑战:保护客户的隐私。大众汽车集团的最新事件暴露出汽车制造商迫切需要更加关注网络安全。
大规模数据泄露暴露了大众、奥迪、西雅特和斯柯达品牌的 80 万电动车车主的敏感信息。此次泄露源于大众软件公司 Cariad 使用的亚马逊云存储系统配置错误,该系统允许访问 GPS 坐标、电池电量和其他车辆状态详细信息。

通过免费软件可以轻松访问暴露的数据。它允许任何有适当知识的人跟踪车辆运动,甚至将它们与车主的个人凭证连接起来。 466,000 个案例中的位置数据足够精确,可以创建用户日常习惯的详细档案。受影响的名单包括德国政界人士、企业家、警察,甚至还有可疑的情报部门雇员。
由于一位匿名举报人向欧洲最大的黑客协会混沌计算机俱乐部 (CCC) 发出了警报,该漏洞才得以曝光。 CCC立即联系了有关部门,并给予大众集团和Cariad 30天的时间来纠正问题。 Cariad 的技术团队显然反应迅速,并阻止了未经授权的数据访问。迟到总比不到好。
这并不是第一起涉及汽车制造商的重大数据泄露事件。今年早些时候,丰田披露了一项影响日本 215 万车主的数据泄露事件。此类事件凸显了汽车行业加强网络安全的必要性,因为连接功能和基于云的服务在现代汽车中变得越来越普遍。