大众集团80万电动汽车车主个人数据被泄露

admin 2024年12月31日00:05:27评论35 views字数 847阅读2分49秒阅读模式

大众集团80万电动汽车车主个人数据被泄露

关键词

数据泄露

据外国媒报道,一份来自德国的新报告显示,大众汽车集团将旗下不同品牌(包括大众汽车、奥迪、西雅特和斯柯达)的80万辆纯电动汽车的敏感信息,存储在一个未受保护且配置错误的亚马逊云存储系统上,长达数月之久。
大众集团80万电动汽车车主个人数据被泄露
这一漏洞不仅影响了德国,还影响了整个欧洲和世界其他地区的汽车。泄露的大量数据包括GPS坐标、电池电量以及其他有关车辆状态的关键细节。如此一来,汽车的位置和使用习惯便可被精通技术的人随意窥探。

  据报道,更精通技术的用户可以将车辆与车主的个人凭证连接起来,这要归功于大众汽车集团的在线服务所提供的额外数据。

 在所涉80万车辆中,有46.6万辆汽车的位置数据非常精确,任何有权限的人都可以创建每位车主日常习惯的详细档案。据报道,受影响车主的庞大名单中还包括德国政治家、企业家、警察以及疑似情报部门员工(如间谍)。

上述明显错误来自大众汽车集团旗下软件子公司Cariad在2024年夏天所发生的一个故障。据悉,一名匿名举报人使用免费软件挖掘敏感信息,并迅速向欧洲最大的黑客协会“混沌计算机俱乐部”(CCC)发出警报。

  混沌计算机俱乐部立即联系了德国下萨克森州数据保护官员、德国联邦内政部和其他安全机构。他们还要求大众汽车集团和Cariad在30天内解决上述问题,然后再将情况公之于众。根据混沌计算机俱乐部的说法,Cariad的技术团队迅速、认真且负责任地做出了反应,并阻止了对大众汽集团客户数据的未经授权的访问。

  Cariad在一份声明中向客户保证,没有泄露任何敏感数据(如密码或支付信息),并强调车主不需要采取任何行动,因为密码或支付数据等敏感信息不会受到影响。然而,该报道仍引起了人们的担忧,即这些数据很容易落入不法分子之手,包括罪犯、诈骗犯、勒索者以及跟踪狂,对受影响的电动汽车车主构成严重威胁。

来源:https://cn-sec.com/archives/3570596.html

   END  

原文始发于微信公众号(安全圈):【安全圈】大众集团80万电动汽车车主个人数据被泄露

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年12月31日00:05:27
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   大众集团80万电动汽车车主个人数据被泄露https://cn-sec.com/archives/3572915.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息