Volkswagen làm lộ dữ liệu trực tuyến của 800.000 xe điện

Volkswagen làm lộ dữ liệu trực tuyến của 800.000 xe điện

Chủ nhật, 29/12/2024 07:00
Công ty phần mềm ô tô của Volkswagen là Cariad được cho rằng đã tiết lộ dữ liệu được thu thập từ khoảng 800.000 xe điện gồm VW, Seat, Audi và Skoda. Thông tin có thể được liên kết với tên của người lái xe và tiết lộ vị trí chính xác của xe.

Cụ thể, theo Bleepingcomputer, hàng terabyte thông tin chi tiết về khách hàng Volkswagen trong kho lưu trữ đám mây của Amazon đã không được bảo vệ đúng cách trong nhiều tháng, cho phép bất kỳ ai có ít kiến ​​thức kỹ thuật cũng có thể theo dõi chuyển động của tài xế hoặc thu thập thông tin cá nhân.

Các cơ sở dữ liệu được tiết lộ bao gồm thông tin chi tiết về các loại xe VW, Seat, Audi và Skoda, trong đó dữ liệu định vị địa lý của một số xe có độ chính xác chỉ vài cm.

Một đại diện của công ty cho biết với BleepingComputer rằng việc truy cập dữ liệu xe hơi có thể thực hiện được là do Cariad đã cấu hình không chính xác trong hai ứng dụng CNTT.

cariad

Cariad đã được Chaos Computer Club thông báo về vấn đề này vào ngày 26/11, đây là tổ chức tin tặc đạo đức lớn nhất châu Âu, nơi đã thúc đẩy bảo mật, quyền riêng tư và quyền truy cập thông tin miễn phí trong hơn 30 năm qua.

Theo ấn phẩm Spiegel của Đức của Đức, CCC đã phát hiện ra lỗ hổng bảo mật này từ một người tố giác và đã kiểm tra quyền truy cập không an toàn trước khi thông báo cho Cariad và Volkswagen chịu trách nhiệm và cung cấp thông tin chi tiết kỹ thuật.

Trong tuyên bố gửi tới BleepingComputer, đại diện của Cariad cho biết dữ liệu bị lộ chỉ ảnh hưởng đến những xe được kết nối internet và đã được đăng ký dịch vụ trực tuyến.

Trong số gần 800.000 xe được phát hiện, các nhà nghiên cứu đã tìm thấy dữ liệu vị trí địa lý của 460.000 xe, một số xe có độ chính xác tới 10 cm.

Spiegel cho biết có hơn 30 chiếc xe thuộc đội xe tuần tra của cảnh sát Hamburg, trong khi những chiếc khác thuộc về những nhân viên tình báo bị tình nghi.

Công ty cho biết tin tặc CCC chỉ có thể truy cập dữ liệu sau khi vượt qua một số cơ chế bảo mật đòi hỏi nhiều thời gian và chuyên môn kỹ thuật.

Ngoài ra, vì dữ liệu xe riêng lẻ được ẩn danh vì mục đích riêng tư nên tin tặc phải kết hợp các tập dữ liệu khác nhau để liên kết thông tin chi tiết với một người dùng cụ thể.

Tuy nhiên, Spiegel đã tập hợp một nhóm chuyên gia CNTT và nhà báo để tìm ra thông tin chi tiết về vị trí được thu thập từ xe của hai chính trị gia người Đức, Nadja Weippert và thành viên Bundestag Markus Grübel, bằng phần mềm có sẵn miễn phí.

Các công cụ này đã tìm kiếm các tài sản Cariad bị lộ có chứa các tệp chứa thông tin nhạy cảm, dẫn đến việc tìm thấy bản sao của bản sao lưu bộ nhớ từ ứng dụng Cariad nội bộ.

Bên trong bản sao lưu bộ nhớ, tin tặc đã phát hiện ra khóa truy cập vào một phiên bản lưu trữ đám mây trên Amazon, nơi Cariad lưu trữ dữ liệu thu thập được từ các xe của khách hàng Volkswagen Group.

Spiegel đưa tin rằng một số điểm dữ liệu liên quan đến vị trí kinh độ và vĩ độ của ô tô khi động cơ điện tắt.

Phần lớn các xe bị ảnh hưởng, trong đó có 300.000 xe, đều ở Đức nhưng các nhà nghiên cứu cũng tìm thấy thông tin chi tiết về những chiếc xe ở Na Uy (80.000), Thụy Điển (68.000), Vương quốc Anh (63.000), Hà Lan (61.000), Pháp (53.000), Bỉ (68.000) và Đan Mạch (35.000).

Cariad nói với BleepingComputer rằng nhóm bảo mật của họ đã phản ứng nhanh chóng để khắc phục sự cố và đóng quyền truy cập vào cùng ngày CCC gửi cho họ báo cáo.

Đại diện CCC xác nhận với Spiegel rằng "đội ngũ kỹ thuật của Cariad đã phản hồi nhanh chóng, toàn diện và có trách nhiệm" và rằng công ty đã phản ứng trong vòng vài giờ sau khi nhận được thông tin chi tiết kỹ thuật.

Dựa trên kết quả điều tra, Cariad không có bằng chứng nào cho thấy các bên khác, ngoại trừ tin tặc CCC, đã truy cập vào dữ liệu xe bị lộ hoặc thông tin đã bị bên thứ ba sử dụng sai mục đích.

Công ty cũng nhấn mạnh rằng CCC chỉ có quyền truy cập vào dữ liệu thu thập được từ các xe và không thể truy cập vào chính những chiếc xe đó.

Cariad cho biết khách hàng của các thương hiệu thuộc Tập đoàn Volkswagen có thể đồng ý sử dụng các sản phẩm và dịch vụ yêu cầu xử lý dữ liệu cá nhân và có thể hủy kích hoạt tùy chọn này bất kỳ lúc nào.

Tuy nhiên, công ty lưu ý rằng dữ liệu thu thập được từ các phương tiện giúp công ty "cung cấp, phát triển và cải thiện các chức năng kỹ thuật số" cho khách hàng cũng như tạo ra các lợi ích bổ sung.

Thành Đô

Hội thảo: Chiến lược Dữ liệu Quốc gia - Kết nối mạng lưới cố vấn khởi nghiệp toàn cầu

Thứ 2, 23/12/2024 04:34
Ngày 23/12/2024, tại trụ sở Uỷ ban Nhà nước về người Việt Nam ở nước ngoài đã diễn ra hội thảo: Chiến lược Dữ liệu Quốc gia - Kết nối mạng lưới cố vấn khởi nghiệp toàn cầu.

Cảnh báo: Người dùng cần cập nhật ngay phần mềm này, tránh nguy cơ bị mất dữ liệu!

Thứ 2, 16/12/2024 17:00
Microsoft vừa phát hành bản cập nhật "vá" lỗi cho Windows 10 và 11, khắc phục một lỗ hổng nghiêm trọng có thể bị tin tặc khai thác để chiếm quyền kiểm soát máy tính của bạn.

Hà Nội khánh thành Trung tâm dữ liệu Chính của Thủ đô

Thứ 6, 06/12/2024 18:03
Ngày 6/12, tại IDC Hòa Lạc, UBND TP.Hà Nội đã khánh thành Trung tâm Dữ liệu Chính của Thủ đô. Sự kiện này được xem là bước đặt nền móng quan trọng cho kỷ nguyên đô thị thông minh thành phố.
Cùng tác giả

Honda chi hơn 1 tỷ USD để nâng cấp các nhà máy ở Mỹ

Thứ 6, 18/03/2022 16:00
Chi nhánh sản xuất tại Canada của Honda Motor Co sẽ đầu tư 1,38 tỷ đô la Canada (1,09 tỷ USD) trong vòng 6 năm để nâng cấp các nhà máy của mình ở Ontario khi hãng chuẩn bị sản xuất chiếc SUV hybrid mới cho Bắc Mỹ.
Cùng chuyên mục

Khám sức khỏe lái xe nhanh chóng, tiện lợi nhờ số hóa dữ liệu

Thứ 4, 03/12/2025 11:19
Khám sức khỏe định kỳ cho người lái xe đang trở nên nhanh chóng và tiện lợi hơn nhờ ứng dụng công nghệ số. Từ việc đồng bộ thông tin với VNeID, tra cứu kết quả trực tuyến sau 24 giờ đến hỗ trợ đổi giấy phép lái xe online, các tài xế giờ đây có thể hoàn tất quy trình khám chỉ trong thời gian ngắn mà vẫn hiệu quả.

Công an phường Tây Hồ thông báo tìm chủ sở hữu xe mô tô

Thứ 3, 02/12/2025 10:50
Công an phường Tây Hồ, thành phố Hà Nội thông báo đang tạm giữ một xe mô tô màu trắng – đen, nhãn hiệu “Wave S”, để xác minh chủ sở hữu hợp pháp.

Vì sao người dùng toàn cầu ưa chuộng Hyundai Accent?

Thứ 7, 29/11/2025 15:32
Tính tổng doanh số trên thị trường toàn cầu, Hyundai Accent đã bán ra hơn 10 triệu xe và trở thành một trong những mẫu sedan cỡ B thành công nhất trong lịch sử. Tại Việt Nam, Accent đã tiêu thụ hơn 100.000 xe, chứng minh sức hút của dòng xe cỡ nhỏ thực dụng này.

Động cơ Hybrid - “Chìa khóa vàng” tiết kiệm năng lượng cho xe máy hiện đại

Thứ 5, 20/11/2025 09:40
Trong bối cảnh toàn cầu hướng tới giảm phát thải và tiết kiệm năng lượng, động cơ Hybrid (lai xăng – điện) đang trở thành điểm sáng nổi bật của ngành xe máy. Đây không chỉ là xu hướng công nghệ, mà còn là bước chuyển mình tất yếu để hướng đến phương tiện di chuyển xanh, tiết kiệm và thân thiện với môi trường hơn.

Audi hé lộ thiết kế mẫu xe sẽ tham gia giải đua Công thức 1

Thứ 6, 14/11/2025 15:13
115 ngày trước vòng đua đầu tiên của giải đua Công thức 1, Audi đã hé lộ mẫu xe đua thể thao vượt trội của tập đoàn tại Trung tâm Trải nghiệm Thương hiệu ở Munich. Định hướng theo dải sản phẩm sẽ ra mắt trong tương lai, Audi sẽ mang đến triết lý thiết kễ rõ ràng không thỏa hiệp cho đường đua và hơn thế nữa.