Dec 30, 2024 Lasciate un messaggio

Sono trapelati dati sensibili su 800000 veicoli elettrici del Gruppo Volkswagen

Secondo i rapporti, un nuovo rapporto proveniente dalla Germania rivela che il Gruppo Volkswagen ha archiviato informazioni sensibili relative a 800.000 veicoli completamente elettrici dei suoi vari marchi (tra cui Volkswagen, Audi, SEAT e Škoda) in un cloud Amazon non protetto e configurato in modo errato sistema di stoccaggio per diversi mesi.

Questa vulnerabilità non ha colpito solo la Germania, ma ha avuto un impatto anche sui veicoli in tutta Europa e in altre parti del mondo. I dati trapelati includevano coordinate GPS, livelli di carica della batteria e altri dettagli chiave sullo stato dei veicoli. Di conseguenza, le posizioni e i modelli di utilizzo dei veicoli potrebbero essere facilmente accessibili da parte di individui esperti di tecnologia.

2

I rapporti suggeriscono che gli utenti tecnicamente più competenti potrebbero collegare i veicoli alle credenziali personali dei proprietari, grazie a dati aggiuntivi forniti dai servizi online del Gruppo Volkswagen.

Tra gli 800,000 veicoli interessati, i dati sulla posizione di 466,000 automobili erano altamente precisi, consentendo a chiunque avesse accesso di creare profili dettagliati delle abitudini quotidiane di ciascun proprietario. Secondo quanto riferito, l'elenco dei proprietari interessati include politici tedeschi, uomini d'affari, agenti di polizia e presunti membri dell'intelligence, come le spie.

L'apparente errore ha avuto origine da un fallimento all'interno di Cariad, la filiale software del Gruppo Volkswagen, durante l'estate del 2024. Un informatore anonimo avrebbe utilizzato software gratuito per estrarre informazioni sensibili e allertare rapidamente il "Chaos Computer Club" (CCC), il più grande d'Europa associazione di hacker.

Il Chaos Computer Club ha immediatamente contattato i responsabili della protezione dei dati della Bassa Sassonia, il Ministero federale degli Interni tedesco e altre agenzie di sicurezza. Hanno inoltre chiesto al Gruppo Volkswagen e alla Cariad di risolvere la questione entro 30 giorni prima di renderla pubblica. Secondo il Chaos Computer Club, il team tecnico di Cariad ha risposto in modo rapido, serio e responsabile, impedendo l'accesso non autorizzato ai dati dei clienti del Gruppo Volkswagen.

In una dichiarazione, Cariad ha assicurato ai clienti che nessun dato sensibile, come password o informazioni di pagamento, è stato trapelato e ha sottolineato che i proprietari dei veicoli non hanno dovuto intraprendere alcuna azione poiché le loro password o i dati di pagamento non sono stati influenzati. Tuttavia, il rapporto ha sollevato preoccupazioni sul fatto che questi dati potrebbero facilmente cadere nelle mani di criminali, truffatori, estorsori e stalker, costituendo una seria minaccia per i proprietari di veicoli elettrici interessati.

Invia la tua richiesta

whatsapp

skype

Posta elettronica

Inchiesta