車機存安全漏洞約80萬輛大眾電動車位置資訊公開曝光數月
根據德國最權威的媒體《明鏡》最新報道,軟體公司Cariad的一項安全漏洞,導致約80萬輛大眾集團(包括大眾、奧迪、西雅特和斯柯達)在歐洲銷售的電動車的位置資訊暴露在網路上長達數月。
近日,一舉報人向《明鏡》雜誌及一個歐洲駭客組織舉報了這件事,洩漏的資料可將車主的位置資訊與個人識別資訊(如車主姓名)關聯。
接獲通報後,《明鏡》實際測試了一番,發現的確能夠極為精準地追蹤兩名德國政治人物的行蹤。
經過調查,媒體發現在亞馬遜雲端儲存上有多達數TB的數據,記錄了約46萬輛汽車的精確位置信息,完全揭示車主的日常生活軌跡。
其中包括了漢堡警察局的35輛電動車、其他政治人物、商界領袖以及一些與美國空軍蘭施泰因空軍基地有關的司機的資訊。
目前,駭客組織「混亂電腦俱樂部」向Cariad公司通報了這項漏洞,Cariad隨後進行緊急修復。
在接受採訪時,該公司稱,這一問題是由於「配置錯誤」造成的,並強調公司不會將數據合併生成個人檔案。
公司解釋,研究人員必須「繞過多個安全防護」才能將不同資料集組合在一起,同時也表示,除了「混亂電腦俱樂部」之外,暫時不清楚還有什麼人接觸過這些資料。