Данные о поездках 800 000 немецких автомобилей забыли зашифровать
Подключённые к интернету автомобили — это нормально в наши дни. Но лишь до тех пор, пока кто-нибудь не обнаружит во всемирной паутине незашифрованные данные о геолокации. А сделать это, как оказалось, может кто угодно.
Угроза не предполагаемая, ведь такой конфуз уже приключился с более чем 800 000 электромобилей, выпущенных автоконцерном Volkswagen Group (далее — VW). Известны и виновники — это сотрудники компании Cariad, которой автопроизводители доверили создавать программное обеспечение для транспорта. В облачном хранилище данных Amazon запросто оставили несколько терабайт незащищённых данных!
По сообщениям веб-портала Motor1, некий дотошный информатор сообщил журналистам немецкого издания Der Spiegel и группе хакеров Chaos Computer Club о «наготе» при хранении информации. Затем сотрудники «Дер Шпигель» и хакеры удосужились провести поверхностный анализ вываленных в интернет данных, так что сумели выявить принадлежность отдельных авто, то есть узнать имена владельцев.
Например, уязвимость в системе безопасности позволила аналитикам с пугающей точностью отследить местоположение двух немецких политиков. Так, член Комитета обороны Германии приезжал в дом престарелых к своему отцу и в военные казармы.
После обескураживающего открытия интернет-исследователей программисты из Cariad устранили уязвимость, которая позволяла получать данные об использовании автомашин под брендами Škoda, Audi и Seat, а также сведения о владельцах электромобилей VW ID.3 и ID.4.
Комплекс легкодоступных данных также содержал точные сведения о местоположении 460 тыс. машин, по которым, отметили в Der Spiegel, можно было начертить пунктир жизни согласно поездкам автовладельцев.
По информации, собранной журналистами, в незадачливой компании Cariad объяснили дыру в безопасности «неправильными настройками». Естественно, растяпы поспешили обнадежить, что нет никаких признаков того, что кто-либо, кроме сотрудников медиа и представителей некриминальной хакерской группы, успел добраться до незащищённых данных.
Угроза не предполагаемая, ведь такой конфуз уже приключился с более чем 800 000 электромобилей, выпущенных автоконцерном Volkswagen Group (далее — VW). Известны и виновники — это сотрудники компании Cariad, которой автопроизводители доверили создавать программное обеспечение для транспорта. В облачном хранилище данных Amazon запросто оставили несколько терабайт незащищённых данных!
По сообщениям веб-портала Motor1, некий дотошный информатор сообщил журналистам немецкого издания Der Spiegel и группе хакеров Chaos Computer Club о «наготе» при хранении информации. Затем сотрудники «Дер Шпигель» и хакеры удосужились провести поверхностный анализ вываленных в интернет данных, так что сумели выявить принадлежность отдельных авто, то есть узнать имена владельцев.
Например, уязвимость в системе безопасности позволила аналитикам с пугающей точностью отследить местоположение двух немецких политиков. Так, член Комитета обороны Германии приезжал в дом престарелых к своему отцу и в военные казармы.
После обескураживающего открытия интернет-исследователей программисты из Cariad устранили уязвимость, которая позволяла получать данные об использовании автомашин под брендами Škoda, Audi и Seat, а также сведения о владельцах электромобилей VW ID.3 и ID.4.
Комплекс легкодоступных данных также содержал точные сведения о местоположении 460 тыс. машин, по которым, отметили в Der Spiegel, можно было начертить пунктир жизни согласно поездкам автовладельцев.
По информации, собранной журналистами, в незадачливой компании Cariad объяснили дыру в безопасности «неправильными настройками». Естественно, растяпы поспешили обнадежить, что нет никаких признаков того, что кто-либо, кроме сотрудников медиа и представителей некриминальной хакерской группы, успел добраться до незащищённых данных.
- Дмитрий Ладыгин
- vw.com
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
В Нью-Йорке может рухнуть 300-метровый небоскреб, причем не один
Власти твердят, что все безопасно, но статистика неумолима: более сотни жалоб, полторы сотни нарушений, больше сотни штрафов...
В мире заканчивается речной песок: чем это грозит человечеству?
Ученые говорят, что это самая не замечаемая, а оттого опасная проблема, которая уже касается миллионов людей...
Контрабандисты оккупировали Восточную Африку: зачем черных муравьев тайно вывозят в Китай и Европу?
Эксперты предупреждают: такой вывоз в итоге закончится непоправимой экологической катастрофой...
К 2060 году половина плотин в мире выйдет из строя: США — главные в черном списке
Эксперты говорят: если не принять меры, часть Соединенных Штатов может полностью опустеть...
В России снова захотели строить железную дорогу в Индию: почему не удались прошлые попытки?
Эксперты говорят: дерзкий проект мог бы принести российской казне миллиардные прибыли...
За рамками науки: дети, которые помнят свои прошлые жизни
Ученые говорят, что феномена реинкарнации нет, но факты утверждают обратное...
Кольца на деревьях раскрыли тайну гибели последней империи кочевников в Евразии
Поразительно, но падение Джунгарского ханства началось за тысячи километров от Азии, в Северной Атлантике...
Самый наглый археологический фейк в истории: итальянец 20 лет показывал туристам фальшивый амфитеатр Цезаря
Судебный процесс длилось почти десятилетие, но даже сейчас эта история очень далека от завершения...
170 миллионов черных дыр прячутся на кладбищах Млечного Пути
Ученые доказали, что в свое время эти космические объекты в буквальном смысле сбежали с места своего рождения...
Тайна огней Марфы, 150 лет не дававшая покоя ученым, похоже, разгадана
Болотный газ? Огни святого Эльма? НЛО? Ответ оказался намного проще и сложнее одновременно...
Авокадо ежедневно меняет пол, и исследователи, наконец, выяснили, как именно
Почему селекционеры и ботаники ждали этого открытия более 100 лет?...
«Сувенир» от неандертальцев: секреты этих мутаций не разгаданы до конца
Они живут в ДНК 47 000 лет, но почему их совсем нет у африканцев, зато много у жителей Южной Азии...