Компанія Volkswagen зіткнулася з серйозним витоком даних, який потенційно міг поставити під загрозу конфіденційність сотень тисяч власників електромобілів. Як повідомляє німецьке видання Der Spiegel, розташування приблизно 800 000 електромобілів кількох брендів Volkswagen, а також інформація про їх власників залишалися значною мірою незахищеними та доступними в інтернеті протягом кількох місяців.
За даними розслідування, проведеного Der Spiegel спільно з європейською хакерською групою Chaos Computer Club (CCC), кілька терабайт даних зберігалися в хмарному сховищі, що належить дочірній компанії Amazon — AWS. Дані включали точне місце розташування приблизно 460 000 транспортних засобів, а також інформацію про власників, включаючи імена та контактну інформацію.
Витік даних був виявлений після того, як інформатор повідомив про неї команду Der Spiegel. Журналісти та фахівці з інформаційних технологій змогли отримати доступ до даних через декілька обхідних шляхів. В результаті вони виявили, що дані доступу до хмарного сховища зберігалися у незахищеному вигляді.
Cariad, підрозділ Volkswagen, відповідальний за розробку програмного забезпечення, визнав виток даних і заявив, що вразливість була усунена протягом декількох годин після отримання повідомлення від CCC.
Витік даних потенційно міг поставити під загрозу конфіденційність сотень тисяч власників електромобілів, включаючи політиків, бізнес-лідерів та правоохоронців. Der Spiegel спромоглася проаналізувати профілі переміщення двох регіональних політиків, використовуючи дані, отримані з витоку. Volkswagen не коментує витік даних. Проте експерти з кібербезпеки вже почали критикувати компанію за недбалість щодо захисту даних клієнтів.
Comments