Volkswagen làm lộ dữ liệu trực tuyến của 800.000 xe điện

Volkswagen làm lộ dữ liệu trực tuyến của 800.000 xe điện

Chủ nhật, 29/12/2024 07:00
Công ty phần mềm ô tô của Volkswagen là Cariad được cho rằng đã tiết lộ dữ liệu được thu thập từ khoảng 800.000 xe điện gồm VW, Seat, Audi và Skoda. Thông tin có thể được liên kết với tên của người lái xe và tiết lộ vị trí chính xác của xe.

Cụ thể, theo Bleepingcomputer, hàng terabyte thông tin chi tiết về khách hàng Volkswagen trong kho lưu trữ đám mây của Amazon đã không được bảo vệ đúng cách trong nhiều tháng, cho phép bất kỳ ai có ít kiến ​​thức kỹ thuật cũng có thể theo dõi chuyển động của tài xế hoặc thu thập thông tin cá nhân.

Các cơ sở dữ liệu được tiết lộ bao gồm thông tin chi tiết về các loại xe VW, Seat, Audi và Skoda, trong đó dữ liệu định vị địa lý của một số xe có độ chính xác chỉ vài cm.

Một đại diện của công ty cho biết với BleepingComputer rằng việc truy cập dữ liệu xe hơi có thể thực hiện được là do Cariad đã cấu hình không chính xác trong hai ứng dụng CNTT.

cariad

Cariad đã được Chaos Computer Club thông báo về vấn đề này vào ngày 26/11, đây là tổ chức tin tặc đạo đức lớn nhất châu Âu, nơi đã thúc đẩy bảo mật, quyền riêng tư và quyền truy cập thông tin miễn phí trong hơn 30 năm qua.

Theo ấn phẩm Spiegel của Đức của Đức, CCC đã phát hiện ra lỗ hổng bảo mật này từ một người tố giác và đã kiểm tra quyền truy cập không an toàn trước khi thông báo cho Cariad và Volkswagen chịu trách nhiệm và cung cấp thông tin chi tiết kỹ thuật.

Trong tuyên bố gửi tới BleepingComputer, đại diện của Cariad cho biết dữ liệu bị lộ chỉ ảnh hưởng đến những xe được kết nối internet và đã được đăng ký dịch vụ trực tuyến.

Trong số gần 800.000 xe được phát hiện, các nhà nghiên cứu đã tìm thấy dữ liệu vị trí địa lý của 460.000 xe, một số xe có độ chính xác tới 10 cm.

Spiegel cho biết có hơn 30 chiếc xe thuộc đội xe tuần tra của cảnh sát Hamburg, trong khi những chiếc khác thuộc về những nhân viên tình báo bị tình nghi.

Công ty cho biết tin tặc CCC chỉ có thể truy cập dữ liệu sau khi vượt qua một số cơ chế bảo mật đòi hỏi nhiều thời gian và chuyên môn kỹ thuật.

Ngoài ra, vì dữ liệu xe riêng lẻ được ẩn danh vì mục đích riêng tư nên tin tặc phải kết hợp các tập dữ liệu khác nhau để liên kết thông tin chi tiết với một người dùng cụ thể.

Tuy nhiên, Spiegel đã tập hợp một nhóm chuyên gia CNTT và nhà báo để tìm ra thông tin chi tiết về vị trí được thu thập từ xe của hai chính trị gia người Đức, Nadja Weippert và thành viên Bundestag Markus Grübel, bằng phần mềm có sẵn miễn phí.

Các công cụ này đã tìm kiếm các tài sản Cariad bị lộ có chứa các tệp chứa thông tin nhạy cảm, dẫn đến việc tìm thấy bản sao của bản sao lưu bộ nhớ từ ứng dụng Cariad nội bộ.

Bên trong bản sao lưu bộ nhớ, tin tặc đã phát hiện ra khóa truy cập vào một phiên bản lưu trữ đám mây trên Amazon, nơi Cariad lưu trữ dữ liệu thu thập được từ các xe của khách hàng Volkswagen Group.

Spiegel đưa tin rằng một số điểm dữ liệu liên quan đến vị trí kinh độ và vĩ độ của ô tô khi động cơ điện tắt.

Phần lớn các xe bị ảnh hưởng, trong đó có 300.000 xe, đều ở Đức nhưng các nhà nghiên cứu cũng tìm thấy thông tin chi tiết về những chiếc xe ở Na Uy (80.000), Thụy Điển (68.000), Vương quốc Anh (63.000), Hà Lan (61.000), Pháp (53.000), Bỉ (68.000) và Đan Mạch (35.000).

Cariad nói với BleepingComputer rằng nhóm bảo mật của họ đã phản ứng nhanh chóng để khắc phục sự cố và đóng quyền truy cập vào cùng ngày CCC gửi cho họ báo cáo.

Đại diện CCC xác nhận với Spiegel rằng "đội ngũ kỹ thuật của Cariad đã phản hồi nhanh chóng, toàn diện và có trách nhiệm" và rằng công ty đã phản ứng trong vòng vài giờ sau khi nhận được thông tin chi tiết kỹ thuật.

Dựa trên kết quả điều tra, Cariad không có bằng chứng nào cho thấy các bên khác, ngoại trừ tin tặc CCC, đã truy cập vào dữ liệu xe bị lộ hoặc thông tin đã bị bên thứ ba sử dụng sai mục đích.

Công ty cũng nhấn mạnh rằng CCC chỉ có quyền truy cập vào dữ liệu thu thập được từ các xe và không thể truy cập vào chính những chiếc xe đó.

Cariad cho biết khách hàng của các thương hiệu thuộc Tập đoàn Volkswagen có thể đồng ý sử dụng các sản phẩm và dịch vụ yêu cầu xử lý dữ liệu cá nhân và có thể hủy kích hoạt tùy chọn này bất kỳ lúc nào.

Tuy nhiên, công ty lưu ý rằng dữ liệu thu thập được từ các phương tiện giúp công ty "cung cấp, phát triển và cải thiện các chức năng kỹ thuật số" cho khách hàng cũng như tạo ra các lợi ích bổ sung.

Thành Đô

Hội thảo: Chiến lược Dữ liệu Quốc gia - Kết nối mạng lưới cố vấn khởi nghiệp toàn cầu

Thứ 2, 23/12/2024 04:34
Ngày 23/12/2024, tại trụ sở Uỷ ban Nhà nước về người Việt Nam ở nước ngoài đã diễn ra hội thảo: Chiến lược Dữ liệu Quốc gia - Kết nối mạng lưới cố vấn khởi nghiệp toàn cầu.

Cảnh báo: Người dùng cần cập nhật ngay phần mềm này, tránh nguy cơ bị mất dữ liệu!

Thứ 2, 16/12/2024 17:00
Microsoft vừa phát hành bản cập nhật "vá" lỗi cho Windows 10 và 11, khắc phục một lỗ hổng nghiêm trọng có thể bị tin tặc khai thác để chiếm quyền kiểm soát máy tính của bạn.

Hà Nội khánh thành Trung tâm dữ liệu Chính của Thủ đô

Thứ 6, 06/12/2024 18:03
Ngày 6/12, tại IDC Hòa Lạc, UBND TP.Hà Nội đã khánh thành Trung tâm Dữ liệu Chính của Thủ đô. Sự kiện này được xem là bước đặt nền móng quan trọng cho kỷ nguyên đô thị thông minh thành phố.
Cùng tác giả

Honda chi hơn 1 tỷ USD để nâng cấp các nhà máy ở Mỹ

Thứ 6, 18/03/2022 16:00
Chi nhánh sản xuất tại Canada của Honda Motor Co sẽ đầu tư 1,38 tỷ đô la Canada (1,09 tỷ USD) trong vòng 6 năm để nâng cấp các nhà máy của mình ở Ontario khi hãng chuẩn bị sản xuất chiếc SUV hybrid mới cho Bắc Mỹ.
Cùng chuyên mục

Toyota Việt Nam ra mắt Hilux hoàn toàn mới 2026: Nâng cấp toàn diện thiết kế, công nghệ và an toàn

Thứ 5, 29/01/2026 14:40
Toyota Việt Nam vừa chính thức giới thiệu Hilux hoàn toàn mới 2026, thế hệ thứ 9 của dòng bán tải bán chạy toàn cầu, với loạt nâng cấp đáng chú ý về thiết kế, khả năng vận hành, công nghệ an toàn và tiện nghi, đáp ứng nhu cầu sử dụng đa dạng của người dùng.

Đón lộc đầu năm, Yamaha Motor Việt Nam tung loạt ưu đãi cho người mua xe

Thứ 3, 27/01/2026 19:22
Đầu Xuân năm mới, Yamaha Motor Việt Nam khởi động chương trình khuyến mãi “Rước mã du Xuân - Đón lộc như ý” kéo dài từ 1/1 đến 28/2/2026, mang tới cơ hội sở hữu xe mới cùng quà tặng hấp dẫn dịp đầu năm.

BYD M9 - Khi MPV cao cấp bước vào cuộc cạnh tranh bằng giá trị thật

Thứ 6, 23/01/2026 19:00
MPV không chỉ cần đẹp hay nhiều tiện nghi, mà còn phải chứng minh được hiệu quả vận hành và chi phí sở hữu. Đây đang là tiêu chí then chốt để thuyết phục nhóm khách hàng gia đình và doanh nghiệp.

Trung Quốc công bố tiêu chuẩn quốc gia đầu tiên về pin thể rắn để lấy ý kiến ​​công chúng

Thứ 4, 31/12/2025 10:45
Trung Quốc đã tiến một bước quan trọng trong việc công nghiệp hóa công nghệ pin thể rắn bằng việc ban hành tiêu chuẩn quốc gia đầu tiên để lấy ý kiến ​​công chúng.

BYD Technology Week lập kỷ lục lượt khách lái thử tại Phú Thọ

Thứ 3, 30/12/2025 17:42
Diễn ra trong điều kiện thời tiết mùa Đông miền Bắc, Technology Week Phú Thọ đã ghi nhận lượng khách tham dự ấn tượng, phản ánh nhu cầu tìm hiểu xe năng lượng mới ngày càng rõ nét và vai trò của các sự kiện trải nghiệm trong quyết định mua xe.