Iako je „zagubio“ podatke iz 800.000 električnih automobila, nemački proizvođač motornih vozila Volkswagen tvrdi da su lozinke i nalozi sigurni, ali ostaje problem koji se odnosi na privatnost korisnika, poput stila vožnje, vremenskih okvira, destinacija na koje se putuje, ili mesta parkiranja.
Naime, automobili postaju veliki pametni uređaji na točkovima – imaju GPS, brzi internet i koriste vrlo napredan softver. Takvi podaci se čuvaju u softveru, ali problem nastaje kada oni dospeju u pogrešne ruke, često zbog propusta proizvođača. Upravo to se i dogodilo sa 800.000 električnih automobila različitih brendova iz Volkswagen grupacije. Među pogođenima su i političari, privrednici, kao i ceo policijski vozni park u Hamburgu, uključujući i „tajne“ (neobeležene) automobile.
Incident de dogodio zbog sigurnosnog propusta u „cloud“ platformi zasnovanoj na Amazonovom softveru, koji je hakerima omogućio pristup informacijama o lokaciji vozila, nivou napunjenosti baterije i statusu pogona (da li je uključen ili isključen). Prema analitičarima, u oko 466.000 slučajeva podaci se mogu direktno povezati sa određenim osobama na osnovu ruta, mesta parkiranja i vremena provedenog za volanom.
Magazina Špiegl piše da je za propust direktno odgovorna Cariad grupa, zadužena za razvoj softvera unutar Volkswagen grupacije. Propust je otkriven tokom leta, a informacije je prvo otkrio doušnik u kontaktu sa hakerskom grupom Chaos Computer Club (CCC), koja je Folksvagenu dala rok od 30 dana da reši problem pre nego što objave informacije.
O propustu su istovremeno obavešteni GDPR inspektor za Donju Saksoniju i Ministarstvo unutrašnjih poslova. Hakeri su pohvalili reakciju Volkswagena, ističući da su problem rešili brzo i odgovorno, a iz automobilske kompanije poručuju da ključni podaci nisu ugroženi, jer “hakeri nisu imali pristup lozinkama, podacima o plaćanju ili detaljnim informacijama o vlasnicima vozila”.
Ipak, činjenica je da su podaci o lokaciji kompromitovani, što otvara vrata potencijalnim kriminalcima, zbog čega nemački političari pogođeni ovim propustom pozivaju na drastično unapređenje kibernetičke bezbednosti u automobilima.
Inače, Volkswagen nije prva kompanija sa ovim problemom, s obzirom na to da se sličan incident desio i u Toyoti, gde su procurili podaci o 2,15 miliona vozila u Japanu. S druge strane, U SAD-u su neke kompanije, uključujući General Motors, prodavale podatke o vozačima osiguravajućim kućama, kako bi povećale premije osiguranja.
Оставите одговор