Avto.info

Varnostna ranljivost

Obsežno uhajanje podatkov pri Volkswagnu je razkrilo gibanje 800.000 lastnikov električnih vozil

Občutljivi podatki lastnikov električnih vozil znamk Volkswagen, Audi, Seat in Škoda so bili več mesecev izpostavljeni v nezaščitenem in napačno konfiguriranem sistemu shranjevanja podatkov v oblaku.

Nedelja, 29. december 2024

Veliko ljudi skrbi, da bi hekerji ukradli njihove osebne podatke, vendar včasih pride do najhujših kršitev v podjetjih, ki jim zaupamo. Iz Nemčije prihajajo poročila, da je skupina Volkswagen občutljive podatke za 800.000 električnih vozil svojih blagovnih znamk hranila v slabo zavarovanem in napačno konfiguriranem sistemu za shranjevanje podatkov v Amazonovem oblaku - s tem so bila digitalna vrata na široko odprta za vsakogar, ki je želel vstopiti. In to ne le za kratek čas, temveč za več mesecev.

Vdor je prizadel električne modele znamk Audi, Volkswagen, Seat in Škoda, pri čemer ne gre le za vozila v Nemčiji, temveč po vsej Evropi in drugih delih sveta. Med zakladnico razkritih podatkov so bile tudi koordinate GPS, stopnje napolnjenosti baterije in druge ključne podrobnosti o stanju vozila, na primer ali je bilo vklopljeno ali izklopljeno. Tako je nekdo z ustreznim znanjem in izkušnjami lahko vohunil za individualnim voznikom, opazoval, kje je parkiral avtomobil in kakšne so njegove navade.

Kako slabo je? Res slabo.
Novica postaja še srhljivejša. Tehnično spretnejši uporabnik bi lahko vozila povezal z osebnimi poverilnicami njihovih lastnikov in to zaradi dodatnih podatkov, dostopnih prek spletnih storitev skupine VW.

V 466.000 od 800.000 primerov so bili podatki o lokaciji tako natančni, da bi lahko vsakdo, ki bi imel dostop, ustvaril podroben profil vsakodnevnih navad posameznega lastnika. Kot poroča časnik Der Spiegel, obsežen seznam prizadetih lastnikov ni le seznam običajnih ljudi. Na njem so nemški politiki, podjetniki, hamburški policisti (celoten vozni park električnih vozil) in celo domnevni uslužbenci obveščevalnih služb!

Vzrok: napaka v programski opremi
Ugotovili so, da je za napako odgovorno Volkswagnovo hčerinsko podjetje Cariad, ki skrbi za razvoj programske opreme. Nek anonimni žvižgač je uporabil prosto dostopno programsko opremo, da se je dokopal do občutljivih informacij in nemudoma opozoril Chaos Computer Club (CCC), največje evropsko združenje hekerjev. CCC ni izgubljal časa in se obrnil na urad za varstvo podatkov Spodnje Saške, zvezno ministrstvo za notranje zadeve in druge varnostne organe. Skupini VW in Cariadu so dali 30 dni časa, da rešita težavo. Po navedbah CCC se je Cariadova tehnična ekipa "odzvala hitro, temeljito in odgovorno" ter blokirala nepooblaščen dostop do podatkov svojih strank. Družba Cariad je v izjavi za Der Spiegel strankam zagotovila, da niso bili izpostavljeni nobeni občutljivi podatki, kot so gesla ali podatki o plačilnih karticah. Novinarji časopisa so sicer izrazili zaskrbljenost, kako bi lahko ti podatki zlahka prišli v napačne roke, vključno s kriminalci, goljufi, izsiljevalci ali celo zalezovalci, kar bi resno ogrozilo prizadete lastnike električnih vozil.

"Šokirani" politiki zahtevajo ukrepe
Nemški politiki razumljivo niso bili navdušeni, ko so se znašli na seznamu prizadetih strank. Ena od političark, ki je pri Der Spieglu pregledala svoje razkrite podatke, je tudi Nadja Weippert, poslanka stranke Zelenih na Spodnjem Saškem in županja občine Tostedt v okrožju Harburg. Ugotovitve je označila za "šokantne", drugi politik, Markus Grübel, pa je vdor opisal kot "nadležen in sramoten". Oba sta pozvala lokalne proizvajalce avtomobilov, naj drastično izboljšajo svojo kibernetsko varnost.

Žal to ni prvi primer, ko je avtomobilski proizvajalec izgubil podatke o strankah. Lani je Toyota priznala obsežen kibernetski vdor, ki je prizadel 2,15 milijona lastnikov vozil na Japonskem. Včasih pa sploh ne gre za kibernetsko kršitev. V začetku tega leta je denimo New York Times objavil šokantno poročilo, v katerem je razkril, da so številni avtomobilski proizvajalci - vključno z družbo GM, ki se zdaj sooča s tožbami - prodajali podatke o voznikih zavarovalniški industriji, kar je mnogim voznikom zvišalo premije.

Oddaj komentar

Test sistemov za pomoč vozniku: tesla naravnost skozi lažni zid, lexus se je ustavil kot profesionalec

Teslina odločitev, da avtomobilov ne bodo opremili s senzorji lidar je zelo kontrov
Novice

VW je zgodbo družinskega 7-sedežnika spisal na novo

Najnovejši Volkswagnov model je na slovenskih cestah verjetno tudi najbolj vsestran
Novice

Kaj ženske ljubijo

Strokovna žirija 82 avtomobilskih novinark iz 55 držav je tudi letos izbirala avto
Novice

To je dokončna električna reinkarnacija turbo legende

Električna dirkaška zverina, ki ji bo dovoljeno tudi na cesto, sloni na aluminijas
Novice

To je BMW-jeva nova popolnoma električna trojka

Novi limuzinski i3, zasnovan na platformi neue klasse, bo prispel na trg predvidoma
Novice

CLA teče tretji krog

Novi CLA je že tretja generacija tega Mercedesovega modela, ki sicer ohranja osnovn
Novice

AVTO MEDIJA d.o.o.

Naša spletna stran uporablja piškotke, ki se naložijo na vaš računalnik. Ali se za boljše delovanje strani strinjate z njihovo uporabo?

Več o uporabi piškotkov

Uporaba piškotkov na naši spletni strani

Pravna podlaga

Podlaga za obvestilo je spremenjeni Zakon o elektronskih komunikacijah (Uradni list št. 109/2012; v nadaljevanju ZEKom-1), ki je začel veljati v začetku leta 2013. Prinesel je nova pravila glede uporabe piškotkov in podobnih tehnologij za shranjevanje informacij ali dostop do informacij, shranjenih na računalniku ali mobilni napravi uporabnika.

Kaj so piškotki?

Piškotki so majhne datoteke, pomembne za delovanje spletnih strani, največkrat z namenom, da je uporabnikova izkušnja boljša.

Piškotek običajno vsebuje zaporedje črk in številk, ki se naloži na uporabnikov računalnik, ko ta obišče določeno spletno stran. Ob vsakem ponovnem obisku bo spletna stran pridobila podatek o naloženem piškotku in uporabnika prepoznala.

Poleg funkcije izboljšanja uporabniške izkušnje je njihov namen različen. Piškotki se lahko uporabljajo tudi za analizo vedenja ali prepoznavanje uporabnikov. Zato ločimo različne vrste piškotkov.

Vrste piškotkov, ki jih uporabljamo na tej spletni strani

Piškotki, ki jih uporabljamo na tej strani sledijo smernicam:

1. Nujno potrebni piškotki

Tovrstni piškotki omogočajo uporabo nujno potrebnih komponent za pravilno delovanje spletne strani. Brez teh piškotov servisi, ki jih želite uporabljati na tej spletni strani, ne bi delovali pravilno (npr. prijava, nakupni proces, ...).

2. Izkustveni piškotki

Tovrstni piškotki zbirajo podatke, kako se uporabniki vedejo na spletni strani z namenom izboljšanja izkustvene komponente spletne strani (npr. katere dele spletne strani obiskujejo najpogosteje). Ti piškotki ne zbirajo informacij, preko katerih bi lahko identificirali uporabnika.

3. Funkcionalni piškotki

Tovrstni piškotki omogočajo spletni strani, da si zapomni nekatere vaše nastavitve in izbire (npr. uporabniško ime, jezik, regijo) in zagotavlja napredne, personalizirane funkcije. Tovrstni piškotki lahko omogočajo sledenje vašim akcijam na spletni strani.

4. Oglasni ali ciljani piškotki

Tovrstne piškotke najpogosteje uporabljajo oglaševalska in družabna omrežja (tretje strani) z namenom, da vam prikažejo bolj ciljane oglase, omejujejo ponavljanje oglasov ali merijo učinkovitost oglaševalskih akcij. Tovrstni piškotki lahko omogočajo sledenje vašim akcijam na spletu. Poleg tega lahko zajemajo in obdelujejo podatke za tržne raziskave mesta contentexchange.me, oglaševanje in izboljšanje uporabniške izkušnje na spletu.

Nadzor piškotkov

Za uporabo piškotkov se odločate sami. Piškotke lahko vedno odstranite in s tem odstranite vašo prepoznavnost na spletu. Prav tako večino brskalnikov lahko nastavite tako, da piškotkov ne shranjujejo.

Za informacije o možnostih posameznih brskalnikov predlagamo, da si ogledate nastavitve.

Upravljalec piškotkov

AVTO MEDIJA d.o.o.