Afera w Volkswagenie. O wycieku danych 800 tys. pojazdów donieśli… hakerzy

Grupa VAG ma kolejny problem, bo ze względu na słabe zabezpieczenia doszło do wycieku danych 800 tys. użytkowników elektrycznych aut, m.in. Audi, Skody, Cupry oraz Volkswagena. Oznacza to, że dane dotyczące m.in. przebytych tras, miejsc parkowania nie są znane jedynie właścicielom pojazdów.
GPS
GPS / pixabay

Jako jeden z pierwszych o problemie poinformował tygodnik "Der Spiegel".

Chodzi o dane lokalizacyjne i osobowe dotyczące ok. 800 tys. właścicieli pojazdów elektrycznych, które przez wiele miesięcy były swobodnie dostępne w internecie.

Afera w Volkswagenie. Wyciekły dane GPS 800 tys. pojazdów

Właściciel samochodu wyprodukowanego przez Grupę VAG musi się zatem liczyć z tym, że każdy może się dowiedzieć o jego eskapadach ostatniego lata, wszystkich innych trasach, jakie od tamtej pory przemierzył, oraz ile czasu mu to zajęło.

Wśród osób dotkniętych wyciekiem danych są i politycy, i osoby publiczne z pierwszych stron gazet. I to nie tylko z Niemiec, ale z całej Europy. W tym – zapewne i z Polski.

Czyja to wina?

Magazyn Auto opisuje, jak doszło do wycieku: dane z aplikacji VW były przechowywane w nieodpowiednio zabezpieczonej chmurze, bazującej na oprogramowaniu Amazon. Jednak to nie wina tego ostatniego podmiotu, lecz spółki córki VW o nazwie Cariad, która opracowała dla Grupy VAG aplikację.  

Jak każda tego typu aplikacja ta od firmy Cariad umożliwia właścicielom elektryków m.in. zdalne ustawianie klimatyzacji, sprawdzanie stanu naładowania baterii itp., jednak jednocześnie aplikacja zbiera również informacje z GPS i dane dotyczące jazdy, a następnie przesyła je z powrotem do producenta.

Gromadzone dane nie były właściwie chronione

Jak informuje dalej Magazyn Auto, przedstawiciel spółki Cariad przekazał w rozmowie ze "Spieglem", że gromadzenie danych dotyczących nawyków kierowców związanych z ładowaniem baterii jest potrzebne do tego, by producent mógł stale ulepszać technologię oraz elektronikę sterującą. Dane te miały nie być łączone z innymi zbiorami danych wewnątrz firmy, co z kolei powinno uniemożliwiać ich powiązanie z konkretnymi osobami i profilami pojazdów.

Dziś już wiadomo, że wrażliwe informacje pozostawiono niezaszyfrowane i niemal całkowicie dostępne. "Spiegel" ironizuje, że wystarczyło wiedzieć, gdzie szukać, a dostęp do nich był łatwy nawet dla znudzonych nastolatków.

O kłopotach donieśli hakerzy

Niektóre ujawnione informacje są dość szczegółowe. Np. dla modeli VW i Seata/Cupry wyciekły dane geolokalizacyjne, których precyzja sięgała… 10 cm od faktycznej lokalizacji pojazdu. W przypadku Audi i Skody było to ok. 10 km. Wśród ujawnionych danych znalazły się również adresy e-mail właścicieli, adresy zamieszkania i numery telefonów.

Paradoksalnie, jak się okazuje, o luce w zabezpieczeniach poinformowało Grupę VAG największe niemieckie stowarzyszenie hakerów (Chaos Computer Club; CCC) i dopiero dzięki temu wyciek danych dało się zatrzymać.


 

POLECANE
Sukces Barcelony w meczu z Osasuną. Drużyna z Katalonii kontynuuje dobrą passę Wiadomości
Sukces Barcelony w meczu z Osasuną. Drużyna z Katalonii kontynuuje dobrą passę

Piłkarze Barcelony, bez Polaków na boisku, w meczu 16. kolejki ekstraklasy Hiszpanii po bramkach Brazylijczyka Raphinhi wygrali z Osasuną Pampeluna 2:0. Katalończycy umocnili się na prowadzeniu w tabeli i do siedmiu punktów powiększyli przewagę nad drugim Realem Madryt.

Wiecie, że na liście 100 najbardziej wpływowych osób AI Magazynu TIME jest dwóch Polaków? gorące
Wiecie, że na liście 100 najbardziej wpływowych osób AI Magazynu TIME jest dwóch Polaków?

Dwóch 30-letnich Polaków znalazło się na liście 100 najbardziej wpływowych osób AI magazynu TIME – obok Elona Muska, Sama Altmana i Marka Zuckerberga. Mati Staniszewski wraz z Piotrem Dąbkowskim stworzyli globalną firmę wartą miliardy dolarów, która dziś wyznacza światowe standardy w sztucznej inteligencji. Na liście magazynu TIME znalazł się również wybitny polski informatyk JakubPachocki.

Legendarny aktor walczy z chorobą. Są nowe doniesienia z ostatniej chwili
Legendarny aktor walczy z chorobą. Są nowe doniesienia

Bruce Willis od kilku lat walczy z poważnymi problemami zdrowotnymi. W 2022 roku zdiagnozowano u niego afazję, a rok później demencję czołowo-skroniową. Choroba postępuje, dlatego aktor przebywa obecnie w specjalistycznym ośrodku pod stałą opieką.

Pośród więźniów politycznych uwolnionych przez białoruski reżim brak Andrzeja Poczobuta. Jest komentarz Andżeliki Borys Wiadomości
Pośród więźniów politycznych uwolnionych przez białoruski reżim brak Andrzeja Poczobuta. Jest komentarz Andżeliki Borys

W sobotę 13 grudnia 2025 r. reżim Alaksandra Łukaszenki uwolnił 123 więźniów politycznych. Decyzja jest efektem negocjacji z administracją prezydenta USA Donalda Trumpa - w zamian Stany Zjednoczone zniosły sankcje na kluczowy dla Białorusi koncern nawozowy Bielaruskali.

Komunikat dla mieszkańców woj. warmińsko-mazurskiego Wiadomości
Komunikat dla mieszkańców woj. warmińsko-mazurskiego

W nowym rozkładzie jazdy, który zacznie obowiązywać 14 grudnia, będzie więcej regionalnych połączeń kolejowych, m.in. z Olsztyna do Działdowa i Elbląga - przekazał w sobotę Urząd Marszałkowski w Olsztynie. Na finansowanie transportu kolejowego samorząd województwa przeznacza ponad 100 mln zł rocznie.

Amerykańska Agencja ds. Żywności i Leków zamierza umieścić najpoważniejsze ostrzeżenie na szczepionkach przeciwko COVID-19 Wiadomości
Amerykańska Agencja ds. Żywności i Leków zamierza umieścić najpoważniejsze ostrzeżenie na szczepionkach przeciwko COVID-19

Amerykańska FDA planuje dodać ostrzeżenie w czarnej ramce (black box warning) do szczepionek przeciwko COVID-19. To najpoważniejsze ostrzeżenie agencji, stosowane przy ryzyku śmierci, poważnych reakcji czy niepełnosprawności.

„Prowadzi nas z uśmiechem w przepaść”. Ostre podsumowanie dwóch lat rządów Tuska Wiadomości
„Prowadzi nas z uśmiechem w przepaść”. Ostre podsumowanie dwóch lat rządów Tuska

W sobotę, 13 grudnia 2025 roku, mijają dokładnie dwa lata od zaprzysiężenia koalicyjnego rządu Donalda Tuska - złożonego z KO, PSL, Polski 2050 i Nowej Lewicy. Z tej okazji Sławomir Mentzen, lider Konfederacji, opublikował na X ostrą krytykę premiera i jego ekipy. „Ten rząd jest dokładnie taki, jakiego można było się spodziewać po Tusku - leniwy i pozbawiony ambicji” - napisał.

Działaczka białoruskiej opozycji: Andrzej Poczobut odmówił ułaskawienia z ostatniej chwili
Działaczka białoruskiej opozycji: Andrzej Poczobut odmówił ułaskawienia

Mieszkająca we Włoszech białoruska działaczka opozycyjna Julia Juchno poinformowała w sobotę PAP, że dziennikarz przebywający w białoruskim więzieniu Andrzej Poczobut odmówił ułaskawienia i dlatego nie znalazł się na liście osób uwolnionych przez reżim Łukaszenki.

IMGW wydał nowy komunikat. Oto co nas czeka z ostatniej chwili
IMGW wydał nowy komunikat. Oto co nas czeka

Jak informuje IMGW, północna Europa oraz Wyspy Brytyjskie pozostaną pod wpływem głębokiego niżu islandzkiego. Również północno-zachodnia Rosja będzie w obszarze niżu. Natomiast południowa, centralna części kontynentu oraz większość zachodniej Europy będą pod wpływem rozległego wyżu z centrami nad Alpami oraz Bałkanami. Polska pozostanie w obszarze przejściowym pomiędzy wyżej wspomnianym wyżem a niżem islandzkim. Będziemy w dość ciepłym powietrzu polarnym morskim.

Bundeswehra na wschodniej granicy Polski. Niemieckie media ujawniają plany z ostatniej chwili
Bundeswehra na wschodniej granicy Polski. Niemieckie media ujawniają plany

Niemieckie media informują o planowanym zaangażowaniu Bundeswehry we wzmocnienie wschodniej granicy Polski. Żołnierze mają uczestniczyć w działaniach inżynieryjnych w ramach polskiej operacji ochronnej, której celem jest zabezpieczenie granicy z Białorusią i Rosją. Misja ma rozpocząć się w kwietniu 2026 roku i potrwać kilkanaście miesięcy.

REKLAMA

Afera w Volkswagenie. O wycieku danych 800 tys. pojazdów donieśli… hakerzy

Grupa VAG ma kolejny problem, bo ze względu na słabe zabezpieczenia doszło do wycieku danych 800 tys. użytkowników elektrycznych aut, m.in. Audi, Skody, Cupry oraz Volkswagena. Oznacza to, że dane dotyczące m.in. przebytych tras, miejsc parkowania nie są znane jedynie właścicielom pojazdów.
GPS
GPS / pixabay

Jako jeden z pierwszych o problemie poinformował tygodnik "Der Spiegel".

Chodzi o dane lokalizacyjne i osobowe dotyczące ok. 800 tys. właścicieli pojazdów elektrycznych, które przez wiele miesięcy były swobodnie dostępne w internecie.

Afera w Volkswagenie. Wyciekły dane GPS 800 tys. pojazdów

Właściciel samochodu wyprodukowanego przez Grupę VAG musi się zatem liczyć z tym, że każdy może się dowiedzieć o jego eskapadach ostatniego lata, wszystkich innych trasach, jakie od tamtej pory przemierzył, oraz ile czasu mu to zajęło.

Wśród osób dotkniętych wyciekiem danych są i politycy, i osoby publiczne z pierwszych stron gazet. I to nie tylko z Niemiec, ale z całej Europy. W tym – zapewne i z Polski.

Czyja to wina?

Magazyn Auto opisuje, jak doszło do wycieku: dane z aplikacji VW były przechowywane w nieodpowiednio zabezpieczonej chmurze, bazującej na oprogramowaniu Amazon. Jednak to nie wina tego ostatniego podmiotu, lecz spółki córki VW o nazwie Cariad, która opracowała dla Grupy VAG aplikację.  

Jak każda tego typu aplikacja ta od firmy Cariad umożliwia właścicielom elektryków m.in. zdalne ustawianie klimatyzacji, sprawdzanie stanu naładowania baterii itp., jednak jednocześnie aplikacja zbiera również informacje z GPS i dane dotyczące jazdy, a następnie przesyła je z powrotem do producenta.

Gromadzone dane nie były właściwie chronione

Jak informuje dalej Magazyn Auto, przedstawiciel spółki Cariad przekazał w rozmowie ze "Spieglem", że gromadzenie danych dotyczących nawyków kierowców związanych z ładowaniem baterii jest potrzebne do tego, by producent mógł stale ulepszać technologię oraz elektronikę sterującą. Dane te miały nie być łączone z innymi zbiorami danych wewnątrz firmy, co z kolei powinno uniemożliwiać ich powiązanie z konkretnymi osobami i profilami pojazdów.

Dziś już wiadomo, że wrażliwe informacje pozostawiono niezaszyfrowane i niemal całkowicie dostępne. "Spiegel" ironizuje, że wystarczyło wiedzieć, gdzie szukać, a dostęp do nich był łatwy nawet dla znudzonych nastolatków.

O kłopotach donieśli hakerzy

Niektóre ujawnione informacje są dość szczegółowe. Np. dla modeli VW i Seata/Cupry wyciekły dane geolokalizacyjne, których precyzja sięgała… 10 cm od faktycznej lokalizacji pojazdu. W przypadku Audi i Skody było to ok. 10 km. Wśród ujawnionych danych znalazły się również adresy e-mail właścicieli, adresy zamieszkania i numery telefonów.

Paradoksalnie, jak się okazuje, o luce w zabezpieczeniach poinformowało Grupę VAG największe niemieckie stowarzyszenie hakerów (Chaos Computer Club; CCC) i dopiero dzięki temu wyciek danych dało się zatrzymać.



 

Polecane