Volkswagen làm lộ dữ liệu trực tuyến của 800.000 xe điện

Volkswagen làm lộ dữ liệu trực tuyến của 800.000 xe điện

Chủ nhật, 29/12/2024 07:00
Công ty phần mềm ô tô của Volkswagen là Cariad được cho rằng đã tiết lộ dữ liệu được thu thập từ khoảng 800.000 xe điện gồm VW, Seat, Audi và Skoda. Thông tin có thể được liên kết với tên của người lái xe và tiết lộ vị trí chính xác của xe.

Cụ thể, theo Bleepingcomputer, hàng terabyte thông tin chi tiết về khách hàng Volkswagen trong kho lưu trữ đám mây của Amazon đã không được bảo vệ đúng cách trong nhiều tháng, cho phép bất kỳ ai có ít kiến ​​thức kỹ thuật cũng có thể theo dõi chuyển động của tài xế hoặc thu thập thông tin cá nhân.

Các cơ sở dữ liệu được tiết lộ bao gồm thông tin chi tiết về các loại xe VW, Seat, Audi và Skoda, trong đó dữ liệu định vị địa lý của một số xe có độ chính xác chỉ vài cm.

Một đại diện của công ty cho biết với BleepingComputer rằng việc truy cập dữ liệu xe hơi có thể thực hiện được là do Cariad đã cấu hình không chính xác trong hai ứng dụng CNTT.

cariad

Cariad đã được Chaos Computer Club thông báo về vấn đề này vào ngày 26/11, đây là tổ chức tin tặc đạo đức lớn nhất châu Âu, nơi đã thúc đẩy bảo mật, quyền riêng tư và quyền truy cập thông tin miễn phí trong hơn 30 năm qua.

Theo ấn phẩm Spiegel của Đức của Đức, CCC đã phát hiện ra lỗ hổng bảo mật này từ một người tố giác và đã kiểm tra quyền truy cập không an toàn trước khi thông báo cho Cariad và Volkswagen chịu trách nhiệm và cung cấp thông tin chi tiết kỹ thuật.

Trong tuyên bố gửi tới BleepingComputer, đại diện của Cariad cho biết dữ liệu bị lộ chỉ ảnh hưởng đến những xe được kết nối internet và đã được đăng ký dịch vụ trực tuyến.

Trong số gần 800.000 xe được phát hiện, các nhà nghiên cứu đã tìm thấy dữ liệu vị trí địa lý của 460.000 xe, một số xe có độ chính xác tới 10 cm.

Spiegel cho biết có hơn 30 chiếc xe thuộc đội xe tuần tra của cảnh sát Hamburg, trong khi những chiếc khác thuộc về những nhân viên tình báo bị tình nghi.

Công ty cho biết tin tặc CCC chỉ có thể truy cập dữ liệu sau khi vượt qua một số cơ chế bảo mật đòi hỏi nhiều thời gian và chuyên môn kỹ thuật.

Ngoài ra, vì dữ liệu xe riêng lẻ được ẩn danh vì mục đích riêng tư nên tin tặc phải kết hợp các tập dữ liệu khác nhau để liên kết thông tin chi tiết với một người dùng cụ thể.

Tuy nhiên, Spiegel đã tập hợp một nhóm chuyên gia CNTT và nhà báo để tìm ra thông tin chi tiết về vị trí được thu thập từ xe của hai chính trị gia người Đức, Nadja Weippert và thành viên Bundestag Markus Grübel, bằng phần mềm có sẵn miễn phí.

Các công cụ này đã tìm kiếm các tài sản Cariad bị lộ có chứa các tệp chứa thông tin nhạy cảm, dẫn đến việc tìm thấy bản sao của bản sao lưu bộ nhớ từ ứng dụng Cariad nội bộ.

Bên trong bản sao lưu bộ nhớ, tin tặc đã phát hiện ra khóa truy cập vào một phiên bản lưu trữ đám mây trên Amazon, nơi Cariad lưu trữ dữ liệu thu thập được từ các xe của khách hàng Volkswagen Group.

Spiegel đưa tin rằng một số điểm dữ liệu liên quan đến vị trí kinh độ và vĩ độ của ô tô khi động cơ điện tắt.

Phần lớn các xe bị ảnh hưởng, trong đó có 300.000 xe, đều ở Đức nhưng các nhà nghiên cứu cũng tìm thấy thông tin chi tiết về những chiếc xe ở Na Uy (80.000), Thụy Điển (68.000), Vương quốc Anh (63.000), Hà Lan (61.000), Pháp (53.000), Bỉ (68.000) và Đan Mạch (35.000).

Cariad nói với BleepingComputer rằng nhóm bảo mật của họ đã phản ứng nhanh chóng để khắc phục sự cố và đóng quyền truy cập vào cùng ngày CCC gửi cho họ báo cáo.

Đại diện CCC xác nhận với Spiegel rằng "đội ngũ kỹ thuật của Cariad đã phản hồi nhanh chóng, toàn diện và có trách nhiệm" và rằng công ty đã phản ứng trong vòng vài giờ sau khi nhận được thông tin chi tiết kỹ thuật.

Dựa trên kết quả điều tra, Cariad không có bằng chứng nào cho thấy các bên khác, ngoại trừ tin tặc CCC, đã truy cập vào dữ liệu xe bị lộ hoặc thông tin đã bị bên thứ ba sử dụng sai mục đích.

Công ty cũng nhấn mạnh rằng CCC chỉ có quyền truy cập vào dữ liệu thu thập được từ các xe và không thể truy cập vào chính những chiếc xe đó.

Cariad cho biết khách hàng của các thương hiệu thuộc Tập đoàn Volkswagen có thể đồng ý sử dụng các sản phẩm và dịch vụ yêu cầu xử lý dữ liệu cá nhân và có thể hủy kích hoạt tùy chọn này bất kỳ lúc nào.

Tuy nhiên, công ty lưu ý rằng dữ liệu thu thập được từ các phương tiện giúp công ty "cung cấp, phát triển và cải thiện các chức năng kỹ thuật số" cho khách hàng cũng như tạo ra các lợi ích bổ sung.

Thành Đô

Hội thảo: Chiến lược Dữ liệu Quốc gia - Kết nối mạng lưới cố vấn khởi nghiệp toàn cầu

Thứ 2, 23/12/2024 04:34
Ngày 23/12/2024, tại trụ sở Uỷ ban Nhà nước về người Việt Nam ở nước ngoài đã diễn ra hội thảo: Chiến lược Dữ liệu Quốc gia - Kết nối mạng lưới cố vấn khởi nghiệp toàn cầu.

Cảnh báo: Người dùng cần cập nhật ngay phần mềm này, tránh nguy cơ bị mất dữ liệu!

Thứ 2, 16/12/2024 17:00
Microsoft vừa phát hành bản cập nhật "vá" lỗi cho Windows 10 và 11, khắc phục một lỗ hổng nghiêm trọng có thể bị tin tặc khai thác để chiếm quyền kiểm soát máy tính của bạn.

Hà Nội khánh thành Trung tâm dữ liệu Chính của Thủ đô

Thứ 6, 06/12/2024 18:03
Ngày 6/12, tại IDC Hòa Lạc, UBND TP.Hà Nội đã khánh thành Trung tâm Dữ liệu Chính của Thủ đô. Sự kiện này được xem là bước đặt nền móng quan trọng cho kỷ nguyên đô thị thông minh thành phố.
Cùng tác giả

Honda chi hơn 1 tỷ USD để nâng cấp các nhà máy ở Mỹ

Thứ 6, 18/03/2022 16:00
Chi nhánh sản xuất tại Canada của Honda Motor Co sẽ đầu tư 1,38 tỷ đô la Canada (1,09 tỷ USD) trong vòng 6 năm để nâng cấp các nhà máy của mình ở Ontario khi hãng chuẩn bị sản xuất chiếc SUV hybrid mới cho Bắc Mỹ.
Cùng chuyên mục

Tháng 12/2024, doanh số Toyota Việt Nam duy trì sự ổn định nhưng Vios giảm tới 30%

Thứ 4, 01/01/2025 19:45
Với 8.858 xe (bao gồm xe Lexus) bán ra trong tháng 12/2024, Toyota Việt Nam đã tích lũy hơn 68 nghìn xe trong năm. Vios và Yaris Cross bù trừ doanh số cho nhau, giúp công ty duy trì mức độ ổn định trên thị trường.

Gian lận khí thải đối với xe Ram Diesel, Stellantis bị phạt 4,2 triệu USD

Thứ 4, 01/01/2025 18:15
Stellantis sẽ phải trả 4,2 triệu USD cho Hội đồng Tài nguyên Không khí California (CARB) vì một số xe của hãng này phát hiện thải ra lượng khí thải vượt quá giới hạn cho phép.

Kia Sorento PHEV có thể bốc cháy do rò rỉ đường ống nhiên liệu

Thứ 4, 01/01/2025 13:45
Một số mẫu xe Kia Sorento PHEV tại Mỹ có nguy cơ cháy cao hơn do đường ống nhiên liệu có thể bị hỏng trong một vụ va chạm.

Lamborghini có kênh truyền hình riêng, đáng tiếc không dùng được trên iPhone

Thứ 4, 01/01/2025 13:35
Lamborghini đang phát triển một kênh truyền hình mới cho mọi người, tuy nhiên nó chỉ phát những thứ liên quan đến thương hiệu này và không tải được trên iPhone.

Doanh số bán xe điện toàn cầu dự kiến ​​tăng 30% vào năm 2025

Thứ 2, 30/12/2024 10:01
Các nhà phân tích ngành công nghiệp cho rằng xe điện sẽ chiếm 1/6 thị trường ô tô vào năm tới mặc dù một số nhà sản xuất ô tô đang thu hẹp kế hoạch sản xuất xe điện
     
Nổi bật trong ngày

Lamborghini có kênh truyền hình riêng, đáng tiếc không dùng được trên iPhone

Thứ 4, 01/01/2025 13:35
Lamborghini đang phát triển một kênh truyền hình mới cho mọi người, tuy nhiên nó chỉ phát những thứ liên quan đến thương hiệu này và không tải được trên iPhone.

Kia Sorento PHEV có thể bốc cháy do rò rỉ đường ống nhiên liệu

Thứ 4, 01/01/2025 13:45
Một số mẫu xe Kia Sorento PHEV tại Mỹ có nguy cơ cháy cao hơn do đường ống nhiên liệu có thể bị hỏng trong một vụ va chạm.

Gian lận khí thải đối với xe Ram Diesel, Stellantis bị phạt 4,2 triệu USD

Thứ 4, 01/01/2025 18:15
Stellantis sẽ phải trả 4,2 triệu USD cho Hội đồng Tài nguyên Không khí California (CARB) vì một số xe của hãng này phát hiện thải ra lượng khí thải vượt quá giới hạn cho phép.