大众汽车数据大规模泄露 80万车主被定位数月

人气 712

【大澳门威尼斯人赌场官网2024年12月31日讯】(大澳门威尼斯人赌场官网记者高杉编译报导)大众汽车软件子公司Cariad发生大规模数据泄露,导致约有80万电动汽车车主的行车数据等个人数据,数月来一直被暴露在网上。

据德国《明镜周刊》(Der Spiegel)杂志12月27日报导,被泄露的数据中包括了这些电动汽车的停车位置、行车路线及电池状况等多方面信息。也就是说,自去年夏天以来,车主每天开车去了哪里,以及何时充电等习惯都已不再是秘密。

任何人都可以在网上浏览数据,确定某辆汽车何时停在家里、何时在高速公路上行驶或停在了哪个地址的门前。据此,不法分子能够轻松推断出车主的生活习惯、工作地点甚至是家庭住址等私人信息。

此次数据泄露事件涉及德国、欧洲和其它地区的大众(VW)、奥迪(Audi)、西亚特(Seat)和斯柯达(Skoda)等品牌电动汽车。受影响的车辆中,有30万辆位于德国。但未有信息说明是否有车辆位于北美。

据《明镜周刊》报导,他们在利用这一安全漏洞进行了一系列调查和追踪后,结果令人震惊。他们在该公司云数据库中发现了包含了46万辆汽车的精确位置信息。其中包括了汉堡警察局车队中的35辆电动汽车,一些政客、商界领袖、联邦情报局员工,以及美国空军拉姆施泰因空军基地的车辆的具体信息。

《明镜周刊》表示,他们能够以惊人的精度追踪到两名德国政客的日常行踪。其中一位是德国国防委员会的成员,他汽车的GPS数据揭示了他频繁前往自己父亲所在的养老院以及军营。而另一位政客的行程则显示,她从自己工作的市政厅到理疗师所在地的日常路线。

该杂志透露说,这个安全隐患存在了至少数月之久,直到欧洲最大的黑客协会“混沌计算机俱乐部”(Chaos Computer Club)接到匿名黑客的举报才被关注。

“混沌计算机俱乐部”于2024年11月26日向大众汽车公司通报了该安全漏洞,并联系了德国联邦内政部和州警察局。该黑客协会还给了大众汽车公司和Cariad软件子公司30天时间来纠正问题,之后才向媒体公开此事。

发生大规模数据泄露的原因是,大众汽车子公司Cariad开发了一款联网的汽车应用,该应用允许车主远程启动车辆、管理车载空调、检查电池充电状态等。该应用程序还可以收集汽车的GPS信息和驾驶数据,并将这些数据发回给汽车制造商。但该公司使用了低级云安全技术来保护这些数据。

该数据泄露事件被曝光后,Cariad公司表示,目前没有证据表明除了“混沌计算机俱乐部”之外,有第三方获得并滥用了这些数据。此外,这些信息并未与公司内部的其它数据集相结合,因此无法将其与车辆和车主个人资料联系起来。目前安全漏洞已被解决,车主无需采取任何额外行动。

责任编辑:任子君#

相关新闻
AT&T:黑客窃取几乎所有手机用户数据
数据泄漏代价高 加拿大机构平均支付632万
美出新规 阻中俄伊朗等获取美国敏感数据
传中共黑客入侵美国威讯 窃川贺阵营手机数据
如果您有新闻线索或资料给大澳门威尼斯人赌场官网,请进入。
评论