Volkswagen’da veri sızıntısı: 800 bin elektrikli aracın konum bilgileri ifşa oldu

PAYLAŞ
  • Volkswagen'ın yazılım sağlayıcısı Cariad'da güvenlik açığı nedeniyle 800 bin elektrikli aracın konum bilgileri internete sızdırıldı. Bu veriler arasında araç sahiplerinin isimleri ve adresleri gibi kişisel bilgiler de yer aldı.
  • Sızdırılan veriler, Alman politikacılar, iş insanları, istihbarat çalışanları ve ABD Hava Kuvvetleri personelinin de dahil olduğu geniş bir kitleyi etkiledi. Spiegel dergisi, 460 bin aracın konum bilgilerinin internette açıkça erişilebilir olduğunu tespit etti.
  • Cariad, güvenlik açığının bir ‘yanlış yapılandırma’ nedeniyle oluştuğunu ve sorunun giderildiğini belirtti. Ancak bu olay, araçlardaki veri güvenliği ve kullanıcı gizliliği konusundaki endişeleri artırdı.
Volkswagen’da veri sızıntısı: 800 bin elektrikli aracın konum bilgileri ifşa oldu

Volkswagen Grubu'nun yazılım sağlayıcısı Cariad'da tespit edilen bir güvenlik açığı, 800 bin elektrikli aracın konum bilgilerinin internete sızmasına neden oldu. Sızıntı sonucu araç sahiplerine ait isimler ve adresler gibi kişisel verilerin de ifşa edildiği bildirildi.

460 bin aracın konum bilgileri erişilebilir hale geldi

Bir ihbarcı, Avrupa'nın önde gelen hacker derneklerinden birine ve Alman Der Spiegel dergisine Cariad sistemindeki güvenlik açığını iletti. Spiegel'in yaptığı inceleme, 460 bin aracın konum bilgilerinin internette erişilebilir olduğunu ortaya çıkardı.

Sızan veriler arasında Hamburg polis departmanının filosundaki 35 elektrikli otomobil, politikacılar, iş dünyası liderleri ve Birleşik Devletler Hava Kuvvetleri'nin Ramstein Hava Üssü'ndeki sürücülerine ait bilgiler de bulunuyor.

Hamburg polis departmanının filosundaki 35 elektrikli otomobil, diğer politikacılar, iş dünyası liderleri ve Birleşik Devletler Hava Kuvvetleri'nin Ramstein Hava Üssü'ndeki sürücüler de listeye dahildi.

Chaos Computer Club isimli hacker grubunun, güvenlik açığı konusunda bilgilendirmesinin ardından Cariad, güvenlik açığının ‘yanlış bir yapılandırma’ nedeniyle meydana geldiğini ve sorunun kısa sürede giderildiğini açıkladı. Şirket ayrıca, verilerin kötü niyetli kişiler tarafından ele geçirildiğine dair bir kanıt bulunmadığını belirtti.