自動車大手フォルクスワーゲンは最近、経営難に陥った自動車ソフトウェア部門カリアドが、約80万台のアウディ、セアト、シュコダ、フォルクスワーゲンの電気自動車にテラバイト規模の顧客データを数カ月間放置したままにしていたと明らかにした。デア・シュピーゲルは、匿名の内部告発者からのデータ漏洩を知ったセキュリティ研究者の話として報じている。
研究者らは今週、ドイツのハンブルクで開催されたカオス・コンピューター・クラブで講演し、流出したデータにはリストに載っている車両の半数以上、約46万台の正確な位置座標も含まれていると述べた。位置データの一部は数センチメートルまで正確だったという。
Cariadは、当該データの漏洩につながったバグを修正しており、セキュリティ研究者以外の人物が漏洩したデータにアクセスしたという証拠は同社にはないと述べている。カリアドは近年、長い間苦戦を続けている。企業は主要なソフトウェアの発売の遅れに悩まされており、リストラの結果、何百人もの人員が削減されている。
ハッカーが電気自動車の位置データを取得すると、多くの問題やリスクが発生する可能性があります。
たとえば、車の位置データにより、所有者の毎日のルート、自宅の住所、職場、その他の頻繁に訪れる場所が明らかになります。これにより、プライバシーの喪失やこの情報の悪用に関する懸念が生じる可能性があります。
また、車がどこにあるのか、そこにどれくらいの時間留まるのかがわかると、窃盗犯は攻撃を計画することができます。たとえば、充電ステーションに放置されている車や屋外に長期間駐車されている車がターゲットになる可能性があります。
ハッカーはこのデータを使用して人物を追跡し、次のような事態につながる可能性があります。 ストーキング (嫌がらせ)またはその他の有害な行為。
ハッカーは所有者の習慣や場所に関する情報を利用して、金銭を強要したり、ターゲットを操作したりすることができます。位置と動きのパターンを知ることで、人の日々の動きに基づいて、フィッシング攻撃など、より正確にターゲットを絞ったキャンペーンを実行できるようになります。
一方で、大規模なデータ漏洩は、たとえばハッカーがこの情報を利用して物流サービスを混乱させたり、交通混乱を引き起こしたりするなど、社会を危険にさらす可能性があります。
情報
まずは調べてみましょう
ラトビアと世界で何が起こったのか、
私たちに参加することで 電報 または ワッツアップ チャンネル内で
1735761068
#フォルクスワーゲンが大規模なデータ漏洩を経験
2025-01-01 15:31:00