小百科,大世界 |
---|
首页 / 计算机 / IT资讯 |
[5]大众 Cariad 泄露 80 万辆电动汽车的位置数据 繁體 |
|
大众汽车汽车软件子公司 Cariad 的一个 “错误配置 ”导致了重大数据泄露事件,暴露了大众汽车、奥迪、斯柯达和西亚特等品牌约 80 万辆电动汽车的位置数据。 这一消息来自德国新闻杂志《明镜》(Spiegel)的报道,该报道详细介绍了欧洲最大的道德黑客组织 “混沌计算机俱乐部”(CCC)是如何在 11 月 26 日发现并向 Cariad 报告这一漏洞的。 CCC 根据举报人的线索发现,暴露的数据包括一些车辆的精确位置信息,这引起了严重的隐私问题。正如《明镜周刊》所指出的,这些数据 “有可能与司机的姓名和联系方式联系起来”,从而建立详细的行踪档案。 Cariad 公司承认了这一漏洞,并将其归咎于 “配置错误”–基本上是系统设置中一个可预防的错误。Cariad 的一名代表表示,被泄露的数据只影响到注册在线服务的联网车辆。 《明镜周刊》报道: “就大众车型和西雅特而言,这些地理数据的精确度在十厘米以内,奥迪和斯柯达则在十公里以内,因此问题不大。” 该漏洞主要影响欧洲的车辆,其中大部分在德国(30 万辆),其次是挪威(8 万辆)和瑞典(6.8 万辆)。 CCC 的调查发现了令人担忧的细节:
尽管 Cariad 坚持认为,访问数据需要绕过多个安全机制,而且单个车辆数据已被化名,但 CCC 的发现表明了利用漏洞的可能性。随着汽车的互联性和数据驱动性日益增强,这一事件凸显了汽车行业面临的日益严峻的网络安全挑战。
本文翻译自securityonline 原文链接。如若转载请注明出处。
商务合作,文章发布请联系 anquanke@360.cn
本文由安全客原创发布 转载,请参考转载声明,注明出处: /post/id/303140 安全KER - 有思想的安全新媒体 [来源: 安全客] |
首页 / 计算机 / IT资讯 |
资源来自网络,仅供参考 |