Afera w Volkswagenie. O wycieku danych 800 tys. pojazdów donieśli… hakerzy

Grupa VAG ma kolejny problem, bo ze względu na słabe zabezpieczenia doszło do wycieku danych 800 tys. użytkowników elektrycznych aut, m.in. Audi, Skody, Cupry oraz Volkswagena. Oznacza to, że dane dotyczące m.in. przebytych tras, miejsc parkowania nie są znane jedynie właścicielom pojazdów.
GPS Afera w Volkswagenie. O wycieku danych 800 tys. pojazdów donieśli… hakerzy
GPS / pixabay

Jako jeden z pierwszych o problemie poinformował tygodnik "Der Spiegel".

Chodzi o dane lokalizacyjne i osobowe dotyczące ok. 800 tys. właścicieli pojazdów elektrycznych, które przez wiele miesięcy były swobodnie dostępne w internecie.

Afera w Volkswagenie. Wyciekły dane GPS 800 tys. pojazdów

Właściciel samochodu wyprodukowanego przez Grupę VAG musi się zatem liczyć z tym, że każdy może się dowiedzieć o jego eskapadach ostatniego lata, wszystkich innych trasach, jakie od tamtej pory przemierzył, oraz ile czasu mu to zajęło.

Wśród osób dotkniętych wyciekiem danych są i politycy, i osoby publiczne z pierwszych stron gazet. I to nie tylko z Niemiec, ale z całej Europy. W tym – zapewne i z Polski.

Czyja to wina?

Magazyn Auto opisuje, jak doszło do wycieku: dane z aplikacji VW były przechowywane w nieodpowiednio zabezpieczonej chmurze, bazującej na oprogramowaniu Amazon. Jednak to nie wina tego ostatniego podmiotu, lecz spółki córki VW o nazwie Cariad, która opracowała dla Grupy VAG aplikację.  

Jak każda tego typu aplikacja ta od firmy Cariad umożliwia właścicielom elektryków m.in. zdalne ustawianie klimatyzacji, sprawdzanie stanu naładowania baterii itp., jednak jednocześnie aplikacja zbiera również informacje z GPS i dane dotyczące jazdy, a następnie przesyła je z powrotem do producenta.

Gromadzone dane nie były właściwie chronione

Jak informuje dalej Magazyn Auto, przedstawiciel spółki Cariad przekazał w rozmowie ze "Spieglem", że gromadzenie danych dotyczących nawyków kierowców związanych z ładowaniem baterii jest potrzebne do tego, by producent mógł stale ulepszać technologię oraz elektronikę sterującą. Dane te miały nie być łączone z innymi zbiorami danych wewnątrz firmy, co z kolei powinno uniemożliwiać ich powiązanie z konkretnymi osobami i profilami pojazdów.

Dziś już wiadomo, że wrażliwe informacje pozostawiono niezaszyfrowane i niemal całkowicie dostępne. "Spiegel" ironizuje, że wystarczyło wiedzieć, gdzie szukać, a dostęp do nich był łatwy nawet dla znudzonych nastolatków.

O kłopotach donieśli hakerzy

Niektóre ujawnione informacje są dość szczegółowe. Np. dla modeli VW i Seata/Cupry wyciekły dane geolokalizacyjne, których precyzja sięgała… 10 cm od faktycznej lokalizacji pojazdu. W przypadku Audi i Skody było to ok. 10 km. Wśród ujawnionych danych znalazły się również adresy e-mail właścicieli, adresy zamieszkania i numery telefonów.

Paradoksalnie, jak się okazuje, o luce w zabezpieczeniach poinformowało Grupę VAG największe niemieckie stowarzyszenie hakerów (Chaos Computer Club; CCC) i dopiero dzięki temu wyciek danych dało się zatrzymać.


 

POLECANE
Prezydent zawetował ustawę ws. utworzenia Parku Narodowego Doliny Dolnej Odry z ostatniej chwili
Prezydent zawetował ustawę ws. utworzenia Parku Narodowego Doliny Dolnej Odry

Prezydent Karol Nawrocki zawetował ustawę ws. utworzenia Parku Narodowego Doliny Dolnej Odry - poinformowała w piątek kancelaria prezydenta. Ustawa miała pozwolić na stworzenie w województwie zachodniopomorskim pierwszego od 24 lat parku narodowego w Polsce.

Sejm uchylił immunitet Zbigniewowi Ziobrze. Jest reakcja prezesa Jarosława Kaczyńskiego polityka
Sejm uchylił immunitet Zbigniewowi Ziobrze. Jest reakcja prezesa Jarosława Kaczyńskiego

Prezes PiS Jarosław Kaczyński - odnosząc się do uchylenia przez Sejm immunitetu posłowi tej partii, byłemu szefowi MS Zbigniewowi Ziobrze - przyznał, że spodziewał się tego. Jak dodał, wierzy, iż „wszyscy, którzy w tym uczestniczyli, odpowiedzą za to przed sądem”.

Sejm odrzucił prezydencki projekt ustawy o pomocy Ukraińcom, w tym penalizację propagowania banderyzmu z ostatniej chwili
Sejm odrzucił prezydencki projekt ustawy o pomocy Ukraińcom, w tym penalizację propagowania banderyzmu

Sejm odrzucił prezydencki projekt nowelizacji ustawy o pomocy obywatelom Ukrainy w związku z konfliktem zbrojnym na terytorium tego państwa. Podczas pierwszego czytana projektu w październiku zostały zgłoszone dwa wnioski o jego odrzucenie. W piątek poparła je w głosowaniu większość sejmowa.

Liczba żołnierzy USA w Europie pozostaje bez zmian. Trump: Siły są tylko przemieszczane gorące
Liczba żołnierzy USA w Europie pozostaje bez zmian. Trump: Siły są tylko przemieszczane

Prezydent USA Donald Trump powiedział w piątek, że wycofanie rotacyjnych sił USA z Rumunii nie zmieni całkowitej liczby amerykańskich żołnierzy w Europie, siły USA są tylko przemieszczane. Słowa te potwierdził szef Pentagonu Pete Hegseth.

Sejm zdecydował ws. immunitetu Zbigniewa Ziobry z ostatniej chwili
Sejm zdecydował ws. immunitetu Zbigniewa Ziobry

Sejm wyraził zgodę na uchylenie immunitetu poselskiego Zbigniewa Ziobry. Decyzja zapadła w piątek po serii 26 głosowań dotyczących wszystkich zarzutów, jakie prokuratura planuje postawić byłemu ministrowi sprawiedliwości i liderowi Suwerennej Polski.

Polska i Włochy wzmacniają sojusz militarny. Szef MON zdradził szczegóły Wiadomości
Polska i Włochy wzmacniają sojusz militarny. Szef MON zdradził szczegóły

Podjęliśmy decyzję o nowej umowie o współpracy wojskowej - powiedział w piątek w Rzymie wicepremier, szef MON Władysław Kosiniak-Kamysz po spotkaniu z szefem włoskiego resortu obrony Guidem Crosetto. Zapowiedział zacieśnienie dwustronnej współpracy wojskowej oraz ocenił, że sojusz obu krajów jest najsilniejszy w historii.

Węgiel koksowy i miedź na liście surowców krytycznych w USA. Jest decyzja administracji Trumpa z ostatniej chwili
Węgiel koksowy i miedź na liście surowców krytycznych w USA. Jest decyzja administracji Trumpa

Administracja prezydenta Donalda Trumpa dodała w czwartek 10 minerałów do listy surowców krytycznych, które uważa za niezbędne dla amerykańskiej gospodarki i bezpieczeństwa narodowego. Wśród nich znalazła się miedź konieczna do produkcji pojazdów elektrycznych, sieci energetycznych i centrów danych oraz węgiel koksowy, z którego powstaje koks wykorzystywany jako paliwo i do wytopu stali.

Ten serial to prawdziwa gratka. Premiera już za kilka dni Wiadomości
Ten serial to prawdziwa gratka. Premiera już za kilka dni

10 listopada na Viaplay pojawi się nowy serial „Secrets” w reżyserii Kaspara Munka – twórcy znanego z „The Rain”. To emocjonalna historia o rodzeństwie, które próbuje poradzić sobie z przeszłością i własnymi demonami.

To już pewne. Rząd Tuska nałoży 30-procentowy podatek Wiadomości
To już pewne. Rząd Tuska nałoży 30-procentowy podatek

Od 2026 roku banki w Polsce zapłacą rekordowo wysoki podatek dochodowy. Rząd wprowadza 30-procentowy CIT, licząc na dodatkowe miliardy w budżecie.

Tusk zaatakował Prezydenta. Mocna odpowiedź Karola Nawrockiego z ostatniej chwili
Tusk zaatakował Prezydenta. Mocna odpowiedź Karola Nawrockiego

W piątek Donald Tusk przekazał, że nie mógł wziąć udziału w uroczystości wręczenia stopni oficerskich funkcjonariuszom Agencji Bezpieczeństwa Wewnętrznego, ponieważ – jak twierdzi – prezydent Karol Nawrocki nie podpisał nominacji. Premier skomentował to ostro, mówiąc: - Żeby być prezydentem, nie wystarczy wygrać wyborów.

REKLAMA

Afera w Volkswagenie. O wycieku danych 800 tys. pojazdów donieśli… hakerzy

Grupa VAG ma kolejny problem, bo ze względu na słabe zabezpieczenia doszło do wycieku danych 800 tys. użytkowników elektrycznych aut, m.in. Audi, Skody, Cupry oraz Volkswagena. Oznacza to, że dane dotyczące m.in. przebytych tras, miejsc parkowania nie są znane jedynie właścicielom pojazdów.
GPS Afera w Volkswagenie. O wycieku danych 800 tys. pojazdów donieśli… hakerzy
GPS / pixabay

Jako jeden z pierwszych o problemie poinformował tygodnik "Der Spiegel".

Chodzi o dane lokalizacyjne i osobowe dotyczące ok. 800 tys. właścicieli pojazdów elektrycznych, które przez wiele miesięcy były swobodnie dostępne w internecie.

Afera w Volkswagenie. Wyciekły dane GPS 800 tys. pojazdów

Właściciel samochodu wyprodukowanego przez Grupę VAG musi się zatem liczyć z tym, że każdy może się dowiedzieć o jego eskapadach ostatniego lata, wszystkich innych trasach, jakie od tamtej pory przemierzył, oraz ile czasu mu to zajęło.

Wśród osób dotkniętych wyciekiem danych są i politycy, i osoby publiczne z pierwszych stron gazet. I to nie tylko z Niemiec, ale z całej Europy. W tym – zapewne i z Polski.

Czyja to wina?

Magazyn Auto opisuje, jak doszło do wycieku: dane z aplikacji VW były przechowywane w nieodpowiednio zabezpieczonej chmurze, bazującej na oprogramowaniu Amazon. Jednak to nie wina tego ostatniego podmiotu, lecz spółki córki VW o nazwie Cariad, która opracowała dla Grupy VAG aplikację.  

Jak każda tego typu aplikacja ta od firmy Cariad umożliwia właścicielom elektryków m.in. zdalne ustawianie klimatyzacji, sprawdzanie stanu naładowania baterii itp., jednak jednocześnie aplikacja zbiera również informacje z GPS i dane dotyczące jazdy, a następnie przesyła je z powrotem do producenta.

Gromadzone dane nie były właściwie chronione

Jak informuje dalej Magazyn Auto, przedstawiciel spółki Cariad przekazał w rozmowie ze "Spieglem", że gromadzenie danych dotyczących nawyków kierowców związanych z ładowaniem baterii jest potrzebne do tego, by producent mógł stale ulepszać technologię oraz elektronikę sterującą. Dane te miały nie być łączone z innymi zbiorami danych wewnątrz firmy, co z kolei powinno uniemożliwiać ich powiązanie z konkretnymi osobami i profilami pojazdów.

Dziś już wiadomo, że wrażliwe informacje pozostawiono niezaszyfrowane i niemal całkowicie dostępne. "Spiegel" ironizuje, że wystarczyło wiedzieć, gdzie szukać, a dostęp do nich był łatwy nawet dla znudzonych nastolatków.

O kłopotach donieśli hakerzy

Niektóre ujawnione informacje są dość szczegółowe. Np. dla modeli VW i Seata/Cupry wyciekły dane geolokalizacyjne, których precyzja sięgała… 10 cm od faktycznej lokalizacji pojazdu. W przypadku Audi i Skody było to ok. 10 km. Wśród ujawnionych danych znalazły się również adresy e-mail właścicieli, adresy zamieszkania i numery telefonów.

Paradoksalnie, jak się okazuje, o luce w zabezpieczeniach poinformowało Grupę VAG największe niemieckie stowarzyszenie hakerów (Chaos Computer Club; CCC) i dopiero dzięki temu wyciek danych dało się zatrzymać.



 

Polecane
Emerytury
Stażowe