Dec 30, 2024 Deixa un missatge

Dades sensibles de 800,000 vehicles elèctrics del grup Volkswagen es van filtrar

Segons els informes, un nou informe d'Alemanya revela que el Grup Volkswagen va emmagatzemar informació confidencial de 800,000 vehicles totalment elèctrics de les seves diferents marques (inclosos Volkswagen, Audi, SEAT i Škoda) en un núvol d'Amazon desprotegit i mal configurat. sistema d'emmagatzematge durant diversos mesos.

Aquesta vulnerabilitat no només va afectar Alemanya, sinó que també va afectar els vehicles d'Europa i d'altres parts del món. Les dades filtrades incloïen coordenades GPS, nivells de càrrega de la bateria i altres detalls clau sobre l'estat dels vehicles. Com a resultat, les persones expertes en tecnologia podrien accedir fàcilment a les ubicacions i els patrons d'ús dels vehicles.

2

Els informes suggereixen que els usuaris més tècnics podrien enllaçar els vehicles amb les credencials personals dels propietaris, gràcies a les dades addicionals proporcionades pels serveis en línia del Grup Volkswagen.

Entre els 800,000 vehicles afectats, les dades d'ubicació de 466,000 cotxes eren molt precises, la qual cosa permetia a qualsevol persona amb accés crear perfils detallats dels hàbits diaris de cada propietari. La llista de propietaris afectats inclou polítics alemanys, empresaris, agents de policia i presumptes personals d'intel·ligència, com ara espies.

L'error aparent es va originar a partir d'un fracàs a Cariad, la filial de programari del Grup Volkswagen, durant l'estiu de 2024. Un denunciant anònim, segons informa, va utilitzar programari lliure per extreure la informació sensible i va alertar ràpidament el "Chaos Computer Club" (CCC), el més gran d'Europa. associació de pirates informàtics.

El Chaos Computer Club va contactar immediatament amb els agents de protecció de dades de la Baixa Saxònia, el Ministeri Federal de l'Interior d'Alemanya i altres agències de seguretat. També van exigir que Volkswagen Group i Cariad resolguin el problema en un termini de 30 dies abans de fer públic l'assumpte. Segons el Chaos Computer Club, l'equip tècnic de Cariad va respondre de manera ràpida, seriosa i responsable, evitant l'accés no autoritzat a les dades dels clients del Grup Volkswagen.

En un comunicat, Cariad va assegurar als clients que no s'havia filtrat cap dada sensible, com ara contrasenyes o informació de pagament, i va subratllar que els propietaris de vehicles no havien de prendre cap acció ja que les seves contrasenyes o dades de pagament no es veien afectades. Tanmateix, l'informe ha plantejat la preocupació que aquestes dades poguessin caure fàcilment en mans de delinqüents, estafadors, extorsionadors i assetjadors, cosa que suposa una greu amenaça per als propietaris de vehicles elèctrics afectats.

Enviar la consulta

whatsapp

skype

Correu electrònic

Investigació