Volkswagen elektrikli otomobillerinde ciddi bir veri sızıntısıyla karşı karşıya

  • Volkswagen'deki bir güvenlik ihlali, 800.000 elektrikli araca ilişkin verilerin açığa çıkmasına neden oldu.
  • Bilgiler GPS hareketlerini, sahiplerinin isimlerini ve iletişim bilgilerini içeriyordu.
  • Başarısızlığa Cariad teknolojik platformundaki bir hata neden oldu.
  • Kamuya mal olmuş kişiler, polis filoları ve askeri tesisler olaya karıştı.

Volkswagen logosu

VolkswagenAlman otomotiv devi ciddi bir kriz nedeniyle krizin ortasında Yaklaşık 800.000 elektrikli aracın gizli bilgilerinin açığa çıkmasına neden olan güvenlik ihlali markaların Volkswagen, Audi, Koltuk y Skoda. Avrupa ve diğer bölgelerde alarma neden olan olay, bağlantılı teknolojinin zorluklarını vurguluyor ve dijital çağda kişisel verilerin korunması.

Yapılan incelemelere göre sızıntının bir arızadan kaynaklandığı ortaya çıktı. Elektrikli araçlar için yazılım geliştirmekten sorumlu bir Volkswagen teknoloji bölümü olan Cariad. Güvenlik açığının geçen yaz gerçekleştirilen bir sistem güncellemesinden sonra ortaya çıktığı görülüyor. Müşterilerin yolculukları ve sürüş davranışları hakkında ayrıntılı bilgi toplamak.

Hassas Volkswagen verileri ortaya çıktı…

Tamamen elektrikli Volkswagen ID.7 GTX Tourer

Veriler, iyileştirme amacıyla bulutta saklandı. müşteri deneyimiancak ne yazık ki yeterli koruma sağlanmadan bırakıldı. Açığa çıkan veriler yalnızca hassas GPS konumlandırma, ama kişisel veriler de vardı İsimler, filo yöneticileri ve iletişim numaraları gibi. Bazı durumlarda mümkündü günlük rutinleri ve hatta araç servis geçmişi ve pil durumu gibi gizli ayrıntıları yeniden oluşturun. Bu durum, bilgileri dolandırıcılar veya siber suçlular için potansiyel bir hedef haline getirerek durumu daha da kötüleştirdi.

Üstelik bu fark, sıradan vatandaşlardan politikacılar, işadamları ve polis güçleri gibi önde gelen isimlere kadar geniş bir profil yelpazesini etkiledi. En az 35 Hamburg polis elektrikli aracının etkilendiği ve operasyonlarından hassas verilere erişime izin verildiği tespit edildi. Hatta askeri karakollar ve çalışanlar bile İstihbarat servisleri veri ifşasının kurbanı oldusorunun büyüklüğünü vurguluyor.

Amazon bulut sisteminde bir arıza

Olayın ciddiyeti şu: güvenlik açığı izin verildi Amazon'un bulut depolama platformu aracılığıyla birkaç terabaytlık veriye erişimCariad tarafından verileri yönetmek için kullanılır. Saldırganlar erişim anahtarlarını kolaylıkla ele geçirebildiler. Sistemde optimum güvenlik önlemlerinin eksikliği. Bu ihmal, son derece hassas verilerin, sorun tespit edilip düzeltilene kadar aylarca kamuya açık olmasına izin verdi.

Kaos Bilgisayar Kulübü (CCC) gibi siber güvenlik uzmanları, durumu açık bir örnek olarak nitelendirdi. Müşterilerin kişisel verilerinin korunmasında kötü yönetim. CCC sözcüsü Linus Neumann'a göre, "bu verilerin yeterli koruma önlemleri olmadan uzun süre saklanması, istismar riskini önemli ölçüde artırdı."

Tepkiler ve yansımalar

Skoda Enyaq Laurin & Klement 8

Volkswagen, verilerin sahtekarlıkla satılmamasını veya kullanılmamasını sağlayarak durumun tespit edildikten hemen sonra düzeltildiğini doğruladı. Ancak itibar zedelendi ve kullanıcılar, bilgilerinin işlenmesiyle ilgili endişelerini dile getirdi. Pek çok Avrupalı ​​yetkili olayı araştırıyor ve olası yaptırımlar da göz ardı edilmedi. Genel Veri Koruma Yönetmeliğinin (GDPR) ihlali.

Bu durum aynı zamanda şunu da vurgulamaktadır: otomobil üreticilerinin karşılaştığı ikilem: Veri işlemede maksimum güvenliği garanti etme görevi karşısında kişiselleştirilmiş deneyimler sunmak için ileri teknolojiler geliştirme ihtiyacı. Volkswagen'in elektrikli filosunda devrim yaratmaya yönelik stratejik hamlesi olmayı vaat eden Cariad bölümünün başarısızlığı, bu çaptaki teknolojik zorlukları yönetme becerisinin sorgulanmasına neden oluyor.

Bu olay bir hatırlatma niteliği taşıyor Bağlantı ve büyük hacimli verilerin işlenmesiyle ilişkili riskler. Volkswagen için artık öncelik, sistemlerinin güvenliğini garanti eden ve kullanıcı gizliliğine olan bağlılığını güçlendiren önlemler yoluyla müşterilerinin güvenini yeniden kazanmaktır. Bu arada yetkililer ve siber güvenlik uzmanları, gelecekte benzer vakaların tekrarlanmasını önlemek için bu sızıntıyı tüm yönleriyle araştırmaya devam edecek.

Kaynak - ayna

Resimler | volkswagen


Arabanızı 1 dakika içinde ücretsiz değerlendirin ➜

Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: Miguel Ángel Gatón
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.