A jelentések szerint egy új németországi jelentésből kiderül, hogy a Volkswagen-csoport 800,{1}} teljesen elektromos jármű érzékeny információt tárolt különböző márkáiban (beleértve a Volkswagent, az Audit, a SEAT-ot és a Škodát is) egy nem védett és rosszul konfigurált Amazon felhőben. tárolási rendszer több hónapig.
Ez a sérülékenység nemcsak Németországot érintette, hanem a járműveket is érintette Európában és a világ más részein. A kiszivárgott adatok GPS-koordinátákat, akkumulátor töltöttségi szinteket és egyéb fontos részleteket tartalmaztak a járművek állapotáról. Ennek eredményeként a járművek elhelyezkedését és használati szokásait könnyen hozzáférhettek a műszakilag jártas egyének.

A jelentések azt sugallják, hogy a műszakilag jártasabb felhasználók összekapcsolhatják a járműveket a tulajdonosok személyes adataival, köszönhetően a Volkswagen-csoport online szolgáltatásai által biztosított további adatoknak.
A 800,000 érintett jármű közül 466,000 autó helyadatai rendkívül pontosak voltak, így bárki, aki hozzáfér, részletes profilt készíthet az egyes tulajdonosok napi szokásairól. Az érintett tulajdonosok listáján állítólag német politikusok, üzletemberek, rendőrök és feltételezett titkosszolgálati személyzet, például kémek szerepelnek.
A nyilvánvaló hiba a Cariadon, a Volkswagen-csoport szoftverleányvállalatán belüli kudarcból eredt 2024 nyarán. Egy névtelen bejelentő ingyenes szoftverrel bányászta ki az érzékeny információkat, és gyorsan riasztotta a „Chaos Computer Club” (CCC), Európa legnagyobb szervezetét. hacker egyesület.
A Chaos Computer Club azonnal felvette a kapcsolatot az alsó-szászországi adatvédelmi tisztviselőkkel, a német szövetségi belügyminisztériummal és más biztonsági szervekkel. Azt is követelték, hogy a Volkswagen Group és a Cariad az ügy nyilvánosságra hozatala előtt 30 napon belül oldja meg a problémát. A Chaos Computer Club szerint a Cariad műszaki csapata gyorsan, komolyan és felelősségteljesen reagált, megakadályozva a Volkswagen-csoport ügyféladataihoz való jogosulatlan hozzáférést.
Nyilatkozatában a Cariad biztosította ügyfeleit arról, hogy nem szivárogtak ki érzékeny adatok, például jelszavak vagy fizetési információk, és hangsúlyozta, hogy a járműtulajdonosoknak nem kell semmit tenniük, mivel jelszavaik vagy fizetési adataik nem érintettek. A jelentés azonban aggodalmát fejezte ki amiatt, hogy ezek az adatok könnyen bűnözők, csalók, zsarolók és üldözők kezébe kerülhetnek, ami komoly veszélyt jelent az érintett elektromos járművek tulajdonosaira.





