Volkswagen làm lộ dữ liệu trực tuyến của 800.000 xe điện

Volkswagen làm lộ dữ liệu trực tuyến của 800.000 xe điện

Chủ nhật, 29/12/2024 07:00
Công ty phần mềm ô tô của Volkswagen là Cariad được cho rằng đã tiết lộ dữ liệu được thu thập từ khoảng 800.000 xe điện gồm VW, Seat, Audi và Skoda. Thông tin có thể được liên kết với tên của người lái xe và tiết lộ vị trí chính xác của xe.

Cụ thể, theo Bleepingcomputer, hàng terabyte thông tin chi tiết về khách hàng Volkswagen trong kho lưu trữ đám mây của Amazon đã không được bảo vệ đúng cách trong nhiều tháng, cho phép bất kỳ ai có ít kiến ​​thức kỹ thuật cũng có thể theo dõi chuyển động của tài xế hoặc thu thập thông tin cá nhân.

Các cơ sở dữ liệu được tiết lộ bao gồm thông tin chi tiết về các loại xe VW, Seat, Audi và Skoda, trong đó dữ liệu định vị địa lý của một số xe có độ chính xác chỉ vài cm.

Một đại diện của công ty cho biết với BleepingComputer rằng việc truy cập dữ liệu xe hơi có thể thực hiện được là do Cariad đã cấu hình không chính xác trong hai ứng dụng CNTT.

cariad

Cariad đã được Chaos Computer Club thông báo về vấn đề này vào ngày 26/11, đây là tổ chức tin tặc đạo đức lớn nhất châu Âu, nơi đã thúc đẩy bảo mật, quyền riêng tư và quyền truy cập thông tin miễn phí trong hơn 30 năm qua.

Theo ấn phẩm Spiegel của Đức của Đức, CCC đã phát hiện ra lỗ hổng bảo mật này từ một người tố giác và đã kiểm tra quyền truy cập không an toàn trước khi thông báo cho Cariad và Volkswagen chịu trách nhiệm và cung cấp thông tin chi tiết kỹ thuật.

Trong tuyên bố gửi tới BleepingComputer, đại diện của Cariad cho biết dữ liệu bị lộ chỉ ảnh hưởng đến những xe được kết nối internet và đã được đăng ký dịch vụ trực tuyến.

Trong số gần 800.000 xe được phát hiện, các nhà nghiên cứu đã tìm thấy dữ liệu vị trí địa lý của 460.000 xe, một số xe có độ chính xác tới 10 cm.

Spiegel cho biết có hơn 30 chiếc xe thuộc đội xe tuần tra của cảnh sát Hamburg, trong khi những chiếc khác thuộc về những nhân viên tình báo bị tình nghi.

Công ty cho biết tin tặc CCC chỉ có thể truy cập dữ liệu sau khi vượt qua một số cơ chế bảo mật đòi hỏi nhiều thời gian và chuyên môn kỹ thuật.

Ngoài ra, vì dữ liệu xe riêng lẻ được ẩn danh vì mục đích riêng tư nên tin tặc phải kết hợp các tập dữ liệu khác nhau để liên kết thông tin chi tiết với một người dùng cụ thể.

Tuy nhiên, Spiegel đã tập hợp một nhóm chuyên gia CNTT và nhà báo để tìm ra thông tin chi tiết về vị trí được thu thập từ xe của hai chính trị gia người Đức, Nadja Weippert và thành viên Bundestag Markus Grübel, bằng phần mềm có sẵn miễn phí.

Các công cụ này đã tìm kiếm các tài sản Cariad bị lộ có chứa các tệp chứa thông tin nhạy cảm, dẫn đến việc tìm thấy bản sao của bản sao lưu bộ nhớ từ ứng dụng Cariad nội bộ.

Bên trong bản sao lưu bộ nhớ, tin tặc đã phát hiện ra khóa truy cập vào một phiên bản lưu trữ đám mây trên Amazon, nơi Cariad lưu trữ dữ liệu thu thập được từ các xe của khách hàng Volkswagen Group.

Spiegel đưa tin rằng một số điểm dữ liệu liên quan đến vị trí kinh độ và vĩ độ của ô tô khi động cơ điện tắt.

Phần lớn các xe bị ảnh hưởng, trong đó có 300.000 xe, đều ở Đức nhưng các nhà nghiên cứu cũng tìm thấy thông tin chi tiết về những chiếc xe ở Na Uy (80.000), Thụy Điển (68.000), Vương quốc Anh (63.000), Hà Lan (61.000), Pháp (53.000), Bỉ (68.000) và Đan Mạch (35.000).

Cariad nói với BleepingComputer rằng nhóm bảo mật của họ đã phản ứng nhanh chóng để khắc phục sự cố và đóng quyền truy cập vào cùng ngày CCC gửi cho họ báo cáo.

Đại diện CCC xác nhận với Spiegel rằng "đội ngũ kỹ thuật của Cariad đã phản hồi nhanh chóng, toàn diện và có trách nhiệm" và rằng công ty đã phản ứng trong vòng vài giờ sau khi nhận được thông tin chi tiết kỹ thuật.

Dựa trên kết quả điều tra, Cariad không có bằng chứng nào cho thấy các bên khác, ngoại trừ tin tặc CCC, đã truy cập vào dữ liệu xe bị lộ hoặc thông tin đã bị bên thứ ba sử dụng sai mục đích.

Công ty cũng nhấn mạnh rằng CCC chỉ có quyền truy cập vào dữ liệu thu thập được từ các xe và không thể truy cập vào chính những chiếc xe đó.

Cariad cho biết khách hàng của các thương hiệu thuộc Tập đoàn Volkswagen có thể đồng ý sử dụng các sản phẩm và dịch vụ yêu cầu xử lý dữ liệu cá nhân và có thể hủy kích hoạt tùy chọn này bất kỳ lúc nào.

Tuy nhiên, công ty lưu ý rằng dữ liệu thu thập được từ các phương tiện giúp công ty "cung cấp, phát triển và cải thiện các chức năng kỹ thuật số" cho khách hàng cũng như tạo ra các lợi ích bổ sung.

Thành Đô

Bình luận tiêu biểu (0)

Sắp xếp theo lượt thích | Sắp xếp theo ngày
Chưa có bình luận. Hãy là người đầu tiên bình luận bài viết này.

Hội thảo: Chiến lược Dữ liệu Quốc gia - Kết nối mạng lưới cố vấn khởi nghiệp toàn cầu

Thứ 2, 23/12/2024 04:34
Ngày 23/12/2024, tại trụ sở Uỷ ban Nhà nước về người Việt Nam ở nước ngoài đã diễn ra hội thảo: Chiến lược Dữ liệu Quốc gia - Kết nối mạng lưới cố vấn khởi nghiệp toàn cầu.

Cảnh báo: Người dùng cần cập nhật ngay phần mềm này, tránh nguy cơ bị mất dữ liệu!

Thứ 2, 16/12/2024 17:00
Microsoft vừa phát hành bản cập nhật "vá" lỗi cho Windows 10 và 11, khắc phục một lỗ hổng nghiêm trọng có thể bị tin tặc khai thác để chiếm quyền kiểm soát máy tính của bạn.

Hà Nội khánh thành Trung tâm dữ liệu Chính của Thủ đô

Thứ 6, 06/12/2024 18:03
Ngày 6/12, tại IDC Hòa Lạc, UBND TP.Hà Nội đã khánh thành Trung tâm Dữ liệu Chính của Thủ đô. Sự kiện này được xem là bước đặt nền móng quan trọng cho kỷ nguyên đô thị thông minh thành phố.
Cùng tác giả

Honda chi hơn 1 tỷ USD để nâng cấp các nhà máy ở Mỹ

Thứ 6, 18/03/2022 16:00
Chi nhánh sản xuất tại Canada của Honda Motor Co sẽ đầu tư 1,38 tỷ đô la Canada (1,09 tỷ USD) trong vòng 6 năm để nâng cấp các nhà máy của mình ở Ontario khi hãng chuẩn bị sản xuất chiếc SUV hybrid mới cho Bắc Mỹ.
    Xem thêm
Cùng chuyên mục

Rolls-Royce chế tạo bàn cờ vua dành riêng cho giới xa xỉ

Thứ 7, 19/04/2025 14:42
Để phục vụ nhu cầu cho những thượng khách lắm tiền nhiều của của mình, Rolls-Royce đã tạo ra không ít những phụ kiện siêu cao cấp với giá cả vô cùng đắt đỏ. Mới đây, bộ sưu tập “hàng thửa” của hãng tiếp tục tung ra những bàn cờ vua xa xỉ.

BYD Sealion 6 vừa ra mắt có gì để cạnh tranh cùng các đối thủ trong phân khúc?

Thứ 6, 18/04/2025 16:20
Được thiết kế để cạnh tranh trong phân khúc SUV cỡ C với các đối thủ như Toyota Corolla Cross, Honda HR-V và Omoda Jaecoo 09, mẫu xe hybrid Sealion 6 vừa ra mắt thị trường Việt Nam đang nhận được sự đánh giá cao nhờ thiết kế trẻ trung, sắc sảo đi cùng với công nghệ hybrid tiên tiến.

BYD Sealion 6 chính thức ra mắt thị trường Việt với 2 phiên bản, giá từ 839 triệu đồng

Thứ 6, 18/04/2025 11:48
BYD vừa chính thức ra mắt BYD Sealion 6 - mẫu SUV DM-I Super hybrid đầu tiên tại Việt Nam, gồm 2 phiên bản với giá niêm yết từ 839 – 936 triệu đồng. Ứng dụng BYD cũng chính thức được cung cấp đến khách hàng sử dụng xe BYD tại Việt Nam trong sự kiện này.

Giới trẻ và xu hướng “vừa đi làm – vừa chill” với một chiếc xe đa dụng

Thứ 6, 18/04/2025 10:56
Trong nhịp sống hối hả của xã hội hiện đại, giới trẻ ngày nay đang dần định hình một phong cách sống mới. Xu hướng "vừa đi làm – vừa chill" ngày càng trở nên phổ biến, thể hiện khát khao cân bằng giữa sự nghiệp và những trải nghiệm cá nhân.

Suzuki Fronx lần đầu lộ diện trên đường phố Việt

Thứ 6, 18/04/2025 09:57
Những hình ảnh đầu tiên về chiếc CUV cỡ A Suzuki Fronx xuất hiện tại một trung tâm đăng kiểm khí thải ở Hà Nội đang tạo ra sự chú ý đối với cộng đồng người tiêu dùng Việt, nhất là trong bối cảnh những thông tin được chia sẻ cho thấy, thời điểm xe ra mắt không còn quá xa.
    Xem thêm