Afera w Volkswagenie. O wycieku danych 800 tys. pojazdów donieśli… hakerzy

Grupa VAG ma kolejny problem, bo ze względu na słabe zabezpieczenia doszło do wycieku danych 800 tys. użytkowników elektrycznych aut, m.in. Audi, Skody, Cupry oraz Volkswagena. Oznacza to, że dane dotyczące m.in. przebytych tras, miejsc parkowania nie są znane jedynie właścicielom pojazdów.
GPS Afera w Volkswagenie. O wycieku danych 800 tys. pojazdów donieśli… hakerzy
GPS / pixabay

Jako jeden z pierwszych o problemie poinformował tygodnik "Der Spiegel".

Chodzi o dane lokalizacyjne i osobowe dotyczące ok. 800 tys. właścicieli pojazdów elektrycznych, które przez wiele miesięcy były swobodnie dostępne w internecie.

Afera w Volkswagenie. Wyciekły dane GPS 800 tys. pojazdów

Właściciel samochodu wyprodukowanego przez Grupę VAG musi się zatem liczyć z tym, że każdy może się dowiedzieć o jego eskapadach ostatniego lata, wszystkich innych trasach, jakie od tamtej pory przemierzył, oraz ile czasu mu to zajęło.

Wśród osób dotkniętych wyciekiem danych są i politycy, i osoby publiczne z pierwszych stron gazet. I to nie tylko z Niemiec, ale z całej Europy. W tym – zapewne i z Polski.

Czyja to wina?

Magazyn Auto opisuje, jak doszło do wycieku: dane z aplikacji VW były przechowywane w nieodpowiednio zabezpieczonej chmurze, bazującej na oprogramowaniu Amazon. Jednak to nie wina tego ostatniego podmiotu, lecz spółki córki VW o nazwie Cariad, która opracowała dla Grupy VAG aplikację.  

Jak każda tego typu aplikacja ta od firmy Cariad umożliwia właścicielom elektryków m.in. zdalne ustawianie klimatyzacji, sprawdzanie stanu naładowania baterii itp., jednak jednocześnie aplikacja zbiera również informacje z GPS i dane dotyczące jazdy, a następnie przesyła je z powrotem do producenta.

Gromadzone dane nie były właściwie chronione

Jak informuje dalej Magazyn Auto, przedstawiciel spółki Cariad przekazał w rozmowie ze "Spieglem", że gromadzenie danych dotyczących nawyków kierowców związanych z ładowaniem baterii jest potrzebne do tego, by producent mógł stale ulepszać technologię oraz elektronikę sterującą. Dane te miały nie być łączone z innymi zbiorami danych wewnątrz firmy, co z kolei powinno uniemożliwiać ich powiązanie z konkretnymi osobami i profilami pojazdów.

Dziś już wiadomo, że wrażliwe informacje pozostawiono niezaszyfrowane i niemal całkowicie dostępne. "Spiegel" ironizuje, że wystarczyło wiedzieć, gdzie szukać, a dostęp do nich był łatwy nawet dla znudzonych nastolatków.

O kłopotach donieśli hakerzy

Niektóre ujawnione informacje są dość szczegółowe. Np. dla modeli VW i Seata/Cupry wyciekły dane geolokalizacyjne, których precyzja sięgała… 10 cm od faktycznej lokalizacji pojazdu. W przypadku Audi i Skody było to ok. 10 km. Wśród ujawnionych danych znalazły się również adresy e-mail właścicieli, adresy zamieszkania i numery telefonów.

Paradoksalnie, jak się okazuje, o luce w zabezpieczeniach poinformowało Grupę VAG największe niemieckie stowarzyszenie hakerów (Chaos Computer Club; CCC) i dopiero dzięki temu wyciek danych dało się zatrzymać.


 

POLECANE
Nieoficjalnie: Prezydent Andrzej Duda ma spotkać się z sekretarzem obrony USA polityka
Nieoficjalnie: Prezydent Andrzej Duda ma spotkać się z sekretarzem obrony USA

Jak podaje nieoficjalnie wPolsce24.tv, w środę Prezydent Andrzej Duda ma spotkać się w Pałacu Prezydenckim z sekretarzem obrony USA Pete'em Hegseth'em. Obecnie amerykański urzędnik przebywa z wizytą w Europie.

Komunikat dla mieszkańców Warszawy gorące
Komunikat dla mieszkańców Warszawy

Warszawski Transport Publiczny poinformował o zmianach w komunikacji miejskiej w stolicy, które utrudnią poruszanie się po stolicy.

Chcemy chronić Amerykanów. Pam Bondi o pozwie przeciwko stanowi Nowy Jork Wiadomości
"Chcemy chronić Amerykanów". Pam Bondi o pozwie przeciwko stanowi Nowy Jork

Prokurator generalna USA Pam Bondi ogłosiła, że ministerstwo sprawiedliwości składa pozew przeciwko stanowi Nowy Jork za nieegzekwowanie federalnych przepisów imigracyjnych. Szacuje się, że w USA mieszka ponad 11 mln nielegalnych imigrantów.

Makabra w Niemczech. Kierowca wjechał w grupę ludzi z ostatniej chwili
Makabra w Niemczech. Kierowca wjechał w grupę ludzi

Kierujący autem wjechał w grupę ludzi w Monachium – informują niemieckie media. Według wstępnych informacji, mówi się o co najmniej 20 rannych, w tym kilku ciężko.

Dziś znowu wieje wiatr wolności. Najważniejsze punkty umowy Solidarności z dr. Karolem Nawrockim z ostatniej chwili
"Dziś znowu wieje wiatr wolności". Najważniejsze punkty umowy Solidarności z dr. Karolem Nawrockim

Ochrona miejsc pracy, wsparcie dla silnej polskiej gospodarki oraz powstrzymanie Zielonego Ładu - to kilka z najważniejszych punktów umowy Solidarności z kandydatem na prezydenta dr. Karolem Nawrockim podpisanej 13 lutego br. w historycznej sali BHP Stoczni Gdańskiej.

Katowice: Atak na siłowni. Policja zatrzymała napastnika Wiadomości
Katowice: Atak na siłowni. Policja zatrzymała napastnika

W środę w jednej z katowickich siłowni 21-letni obywatel Nigerii zaatakował innego ćwiczącego mężczyznę, który trafił do szpitala na badania. Wezwani na miejsce funkcjonariusze policji zatrzymali napastnika. Obecnie policja bada okoliczności zdarzenia.

Nie żyje policjant Wiadomości
Nie żyje policjant

Media obiegła bardzo smutna wiadomość. Nie żyje policjant z Bydgoszczy. Miał zaledwie 25 lat.

Szok w Pałacu Buckingham. Księżna Kate wygwizdana gorące
Szok w Pałacu Buckingham. Księżna Kate wygwizdana

Zamiast entuzjazmu, księżną Kate Middleton w zakładzie karnym dla kobiet HMP Styal przywitały głośne gwizdy.

Zapłacimy potężną cenę. Sebastian Kaleta ostrzega przed paktem migracyjnym Wiadomości
"Zapłacimy potężną cenę". Sebastian Kaleta ostrzega przed paktem migracyjnym

- Jeśli Polacy się mu nie przeciwstawią, zapłacimy potężną cenę. Pakt migracyjny formalnie wchodzi w życie 2026 roku, ale on już faktycznie działa - powiedział poseł Sebastian Kaleta, odnosząc się w tej sprawie do wypowiedzi europosła Janusza Lewandowskiego.

Totalna porażka. Burza po emisji popularnego programu TVN gorące
"Totalna porażka". Burza po emisji popularnego programu TVN

Po jednym z ostatnich wydań popularnej telewizji śniadaniowej stacji TVN – "Dzień dobry TVN" – w mediach społecznościowych zawrzało.

REKLAMA

Afera w Volkswagenie. O wycieku danych 800 tys. pojazdów donieśli… hakerzy

Grupa VAG ma kolejny problem, bo ze względu na słabe zabezpieczenia doszło do wycieku danych 800 tys. użytkowników elektrycznych aut, m.in. Audi, Skody, Cupry oraz Volkswagena. Oznacza to, że dane dotyczące m.in. przebytych tras, miejsc parkowania nie są znane jedynie właścicielom pojazdów.
GPS Afera w Volkswagenie. O wycieku danych 800 tys. pojazdów donieśli… hakerzy
GPS / pixabay

Jako jeden z pierwszych o problemie poinformował tygodnik "Der Spiegel".

Chodzi o dane lokalizacyjne i osobowe dotyczące ok. 800 tys. właścicieli pojazdów elektrycznych, które przez wiele miesięcy były swobodnie dostępne w internecie.

Afera w Volkswagenie. Wyciekły dane GPS 800 tys. pojazdów

Właściciel samochodu wyprodukowanego przez Grupę VAG musi się zatem liczyć z tym, że każdy może się dowiedzieć o jego eskapadach ostatniego lata, wszystkich innych trasach, jakie od tamtej pory przemierzył, oraz ile czasu mu to zajęło.

Wśród osób dotkniętych wyciekiem danych są i politycy, i osoby publiczne z pierwszych stron gazet. I to nie tylko z Niemiec, ale z całej Europy. W tym – zapewne i z Polski.

Czyja to wina?

Magazyn Auto opisuje, jak doszło do wycieku: dane z aplikacji VW były przechowywane w nieodpowiednio zabezpieczonej chmurze, bazującej na oprogramowaniu Amazon. Jednak to nie wina tego ostatniego podmiotu, lecz spółki córki VW o nazwie Cariad, która opracowała dla Grupy VAG aplikację.  

Jak każda tego typu aplikacja ta od firmy Cariad umożliwia właścicielom elektryków m.in. zdalne ustawianie klimatyzacji, sprawdzanie stanu naładowania baterii itp., jednak jednocześnie aplikacja zbiera również informacje z GPS i dane dotyczące jazdy, a następnie przesyła je z powrotem do producenta.

Gromadzone dane nie były właściwie chronione

Jak informuje dalej Magazyn Auto, przedstawiciel spółki Cariad przekazał w rozmowie ze "Spieglem", że gromadzenie danych dotyczących nawyków kierowców związanych z ładowaniem baterii jest potrzebne do tego, by producent mógł stale ulepszać technologię oraz elektronikę sterującą. Dane te miały nie być łączone z innymi zbiorami danych wewnątrz firmy, co z kolei powinno uniemożliwiać ich powiązanie z konkretnymi osobami i profilami pojazdów.

Dziś już wiadomo, że wrażliwe informacje pozostawiono niezaszyfrowane i niemal całkowicie dostępne. "Spiegel" ironizuje, że wystarczyło wiedzieć, gdzie szukać, a dostęp do nich był łatwy nawet dla znudzonych nastolatków.

O kłopotach donieśli hakerzy

Niektóre ujawnione informacje są dość szczegółowe. Np. dla modeli VW i Seata/Cupry wyciekły dane geolokalizacyjne, których precyzja sięgała… 10 cm od faktycznej lokalizacji pojazdu. W przypadku Audi i Skody było to ok. 10 km. Wśród ujawnionych danych znalazły się również adresy e-mail właścicieli, adresy zamieszkania i numery telefonów.

Paradoksalnie, jak się okazuje, o luce w zabezpieczeniach poinformowało Grupę VAG największe niemieckie stowarzyszenie hakerów (Chaos Computer Club; CCC) i dopiero dzięki temu wyciek danych dało się zatrzymać.



 

Polecane
Emerytury
Stażowe