德国汽车制造商大众汽车公司旗下的卡里亚德软件公司(Cariad)发生数据泄露,导致欧洲电动汽车车主的个人详细信息连续数月留在网上。
据该周刊报道,80万辆汽车的运动数据以及车主联系方式可以通过亚马逊云存储平台进行访问。报道称,还可以看到46万辆大众、西雅特、奥迪和斯柯达汽车的准确位置数据。
此次数据泄露事件不仅影响了德国本土的车辆,还波及了整个欧洲和世界其他地区的车辆,但报道没有说明是否涉及中国市场的大众电动车型。据披露,受影响的数据中,有46.6万辆车辆的位置数据非常精确,使得任何有权访问这些信息的人都能创建出每个车主日常习惯的详细档案。更令人担忧的是,受影响的车主名单中不乏德国政客、企业家、警察,甚至可疑的情报部门员工等敏感人群。
大众集团旗下的软件公司Cariad被指为这次数据泄露的源头,原因是2024年夏天发生的一个软件错误。一位匿名举报者利用可免费访问的软件挖掘了这些敏感信息,并及时向欧洲最大的黑客协会——混沌计算机俱乐部(CCC)发出警报。
CCC随即联系了相关安全机构,并给大众集团和Cariad 30天的时间来解决该问题。据称,Cariad的技术团队已经迅速、彻底和负责任地做出了反应,阻止了对其客户数据的未经授权的访问。
大众汽车在一份声明中说,已纠正这一失误,用户密码或支付数据等敏感信息未受影响。声明说,除了曾于11月26日提醒过Cariad注意这个错误的欧洲大型黑客组织——混乱电脑俱乐部——之外,无人访问过这批数据。声明还说,只有注册了在线服务和已经连接网络的特定车辆受到了影响。
大众公司说,与充电行为和充电软件相关的数据受到影响,但它向用户保证“访问数据需要非常复杂的多步骤流程”。
大众汽车说,混乱电脑俱乐部访问了经过假名处理的车辆数据,但这些数据无法得出针对具体个人的结论。
声明接着说:“只有在掌握高技术水平的情况下,花费大量时间绕过若干安全机制,而且要结合其他的数据集,混乱电脑俱乐部才能就特定用户的个人数据得出结论。”
该公司表示,正在对这一意外事件进行分析。分析完成后,如有必要,公司将决定是否采取进一步的措施。