Volkswagen làm lộ dữ liệu trực tuyến của 800.000 xe điện

Volkswagen làm lộ dữ liệu trực tuyến của 800.000 xe điện

Chủ nhật, 29/12/2024 07:00
Công ty phần mềm ô tô của Volkswagen là Cariad được cho rằng đã tiết lộ dữ liệu được thu thập từ khoảng 800.000 xe điện gồm VW, Seat, Audi và Skoda. Thông tin có thể được liên kết với tên của người lái xe và tiết lộ vị trí chính xác của xe.

Cụ thể, theo Bleepingcomputer, hàng terabyte thông tin chi tiết về khách hàng Volkswagen trong kho lưu trữ đám mây của Amazon đã không được bảo vệ đúng cách trong nhiều tháng, cho phép bất kỳ ai có ít kiến ​​thức kỹ thuật cũng có thể theo dõi chuyển động của tài xế hoặc thu thập thông tin cá nhân.

Các cơ sở dữ liệu được tiết lộ bao gồm thông tin chi tiết về các loại xe VW, Seat, Audi và Skoda, trong đó dữ liệu định vị địa lý của một số xe có độ chính xác chỉ vài cm.

Một đại diện của công ty cho biết với BleepingComputer rằng việc truy cập dữ liệu xe hơi có thể thực hiện được là do Cariad đã cấu hình không chính xác trong hai ứng dụng CNTT.

cariad

Cariad đã được Chaos Computer Club thông báo về vấn đề này vào ngày 26/11, đây là tổ chức tin tặc đạo đức lớn nhất châu Âu, nơi đã thúc đẩy bảo mật, quyền riêng tư và quyền truy cập thông tin miễn phí trong hơn 30 năm qua.

Theo ấn phẩm Spiegel của Đức của Đức, CCC đã phát hiện ra lỗ hổng bảo mật này từ một người tố giác và đã kiểm tra quyền truy cập không an toàn trước khi thông báo cho Cariad và Volkswagen chịu trách nhiệm và cung cấp thông tin chi tiết kỹ thuật.

Trong tuyên bố gửi tới BleepingComputer, đại diện của Cariad cho biết dữ liệu bị lộ chỉ ảnh hưởng đến những xe được kết nối internet và đã được đăng ký dịch vụ trực tuyến.

Trong số gần 800.000 xe được phát hiện, các nhà nghiên cứu đã tìm thấy dữ liệu vị trí địa lý của 460.000 xe, một số xe có độ chính xác tới 10 cm.

Spiegel cho biết có hơn 30 chiếc xe thuộc đội xe tuần tra của cảnh sát Hamburg, trong khi những chiếc khác thuộc về những nhân viên tình báo bị tình nghi.

Công ty cho biết tin tặc CCC chỉ có thể truy cập dữ liệu sau khi vượt qua một số cơ chế bảo mật đòi hỏi nhiều thời gian và chuyên môn kỹ thuật.

Ngoài ra, vì dữ liệu xe riêng lẻ được ẩn danh vì mục đích riêng tư nên tin tặc phải kết hợp các tập dữ liệu khác nhau để liên kết thông tin chi tiết với một người dùng cụ thể.

Tuy nhiên, Spiegel đã tập hợp một nhóm chuyên gia CNTT và nhà báo để tìm ra thông tin chi tiết về vị trí được thu thập từ xe của hai chính trị gia người Đức, Nadja Weippert và thành viên Bundestag Markus Grübel, bằng phần mềm có sẵn miễn phí.

Các công cụ này đã tìm kiếm các tài sản Cariad bị lộ có chứa các tệp chứa thông tin nhạy cảm, dẫn đến việc tìm thấy bản sao của bản sao lưu bộ nhớ từ ứng dụng Cariad nội bộ.

Bên trong bản sao lưu bộ nhớ, tin tặc đã phát hiện ra khóa truy cập vào một phiên bản lưu trữ đám mây trên Amazon, nơi Cariad lưu trữ dữ liệu thu thập được từ các xe của khách hàng Volkswagen Group.

Spiegel đưa tin rằng một số điểm dữ liệu liên quan đến vị trí kinh độ và vĩ độ của ô tô khi động cơ điện tắt.

Phần lớn các xe bị ảnh hưởng, trong đó có 300.000 xe, đều ở Đức nhưng các nhà nghiên cứu cũng tìm thấy thông tin chi tiết về những chiếc xe ở Na Uy (80.000), Thụy Điển (68.000), Vương quốc Anh (63.000), Hà Lan (61.000), Pháp (53.000), Bỉ (68.000) và Đan Mạch (35.000).

Cariad nói với BleepingComputer rằng nhóm bảo mật của họ đã phản ứng nhanh chóng để khắc phục sự cố và đóng quyền truy cập vào cùng ngày CCC gửi cho họ báo cáo.

Đại diện CCC xác nhận với Spiegel rằng "đội ngũ kỹ thuật của Cariad đã phản hồi nhanh chóng, toàn diện và có trách nhiệm" và rằng công ty đã phản ứng trong vòng vài giờ sau khi nhận được thông tin chi tiết kỹ thuật.

Dựa trên kết quả điều tra, Cariad không có bằng chứng nào cho thấy các bên khác, ngoại trừ tin tặc CCC, đã truy cập vào dữ liệu xe bị lộ hoặc thông tin đã bị bên thứ ba sử dụng sai mục đích.

Công ty cũng nhấn mạnh rằng CCC chỉ có quyền truy cập vào dữ liệu thu thập được từ các xe và không thể truy cập vào chính những chiếc xe đó.

Cariad cho biết khách hàng của các thương hiệu thuộc Tập đoàn Volkswagen có thể đồng ý sử dụng các sản phẩm và dịch vụ yêu cầu xử lý dữ liệu cá nhân và có thể hủy kích hoạt tùy chọn này bất kỳ lúc nào.

Tuy nhiên, công ty lưu ý rằng dữ liệu thu thập được từ các phương tiện giúp công ty "cung cấp, phát triển và cải thiện các chức năng kỹ thuật số" cho khách hàng cũng như tạo ra các lợi ích bổ sung.

Thành Đô

Hội thảo: Chiến lược Dữ liệu Quốc gia - Kết nối mạng lưới cố vấn khởi nghiệp toàn cầu

Thứ 2, 23/12/2024 04:34
Ngày 23/12/2024, tại trụ sở Uỷ ban Nhà nước về người Việt Nam ở nước ngoài đã diễn ra hội thảo: Chiến lược Dữ liệu Quốc gia - Kết nối mạng lưới cố vấn khởi nghiệp toàn cầu.

Cảnh báo: Người dùng cần cập nhật ngay phần mềm này, tránh nguy cơ bị mất dữ liệu!

Thứ 2, 16/12/2024 17:00
Microsoft vừa phát hành bản cập nhật "vá" lỗi cho Windows 10 và 11, khắc phục một lỗ hổng nghiêm trọng có thể bị tin tặc khai thác để chiếm quyền kiểm soát máy tính của bạn.

Hà Nội khánh thành Trung tâm dữ liệu Chính của Thủ đô

Thứ 6, 06/12/2024 18:03
Ngày 6/12, tại IDC Hòa Lạc, UBND TP.Hà Nội đã khánh thành Trung tâm Dữ liệu Chính của Thủ đô. Sự kiện này được xem là bước đặt nền móng quan trọng cho kỷ nguyên đô thị thông minh thành phố.
Cùng tác giả

Honda chi hơn 1 tỷ USD để nâng cấp các nhà máy ở Mỹ

Thứ 6, 18/03/2022 16:00
Chi nhánh sản xuất tại Canada của Honda Motor Co sẽ đầu tư 1,38 tỷ đô la Canada (1,09 tỷ USD) trong vòng 6 năm để nâng cấp các nhà máy của mình ở Ontario khi hãng chuẩn bị sản xuất chiếc SUV hybrid mới cho Bắc Mỹ.
Cùng chuyên mục

8/3 là khi phụ nữ được lựa chọn những điều tốt đẹp nhất

Thứ 2, 09/03/2026 17:34
8/3, ngày Quốc tế Phụ nữ không chỉ là dịp những người phụ nữ khẳng định quyền được trân trọng, nâng niu, mà là khi họ được tự mình lựa chọn những điều là bản thân thấy là tuyệt vời nhất.

BYD M6 cán mốc gần 2.000 xe tại Việt Nam: MPV điện thực dụng dần chinh phục người dùng

Thứ 5, 05/03/2026 16:00
Với lợi thế không gian rộng rãi, chi phí vận hành thấp và công nghệ pin Blade an toàn, mẫu MPV điện này đang dần trở thành lựa chọn đáng chú ý cho cả gia đình lẫn kinh doanh dịch vụ.

Một chi tiết nhỏ trong tư thế có thể thay đổi cả trải nghiệm lái?

Thứ 6, 27/02/2026 17:01
Khả năng điều khiển xe đường dài không chỉ phụ thuộc vào công suất hay công nghệ an toàn, mà còn nằm ở cách người lái tương tác với phương tiện. Trong đó, tư thế ngồi là yếu tố nền tảng, ảnh hưởng trực tiếp đến sự ổn định, mức độ tập trung và cảm giác kiểm soát suốt hành trình.

Cách BYD giải bài toán thị trường Việt Nam

Thứ 3, 24/02/2026 19:00
Không cực đoan theo một phía xăng hay điện, giải pháp BYD mang đến dung hòa tính thực dụng của người Việt với xu hướng công nghệ toàn cầu, tạo nên bước chuyển vừa vững vàng vừa linh hoạt.

Toyota Việt Nam ra mắt Hilux hoàn toàn mới 2026: Nâng cấp toàn diện thiết kế, công nghệ và an toàn

Thứ 5, 29/01/2026 14:40
Toyota Việt Nam vừa chính thức giới thiệu Hilux hoàn toàn mới 2026, thế hệ thứ 9 của dòng bán tải bán chạy toàn cầu, với loạt nâng cấp đáng chú ý về thiết kế, khả năng vận hành, công nghệ an toàn và tiện nghi, đáp ứng nhu cầu sử dụng đa dạng của người dùng.