1735383964
2024-12-27 14:44:00
今朝はハンブルクの38日目です。 カオスコミュニケーションコングレス 始めました。この日についてはすでに事前通知があります 注目を集めた Apple 関連のトピックについては後ほど詳しく説明します。とりわけ、「Apple の新しい USB-C コントローラへのハッキング」はすでに話題になっており、その講義のビデオ録画が入手可能です。 ここにアクセス。
主催者はつい最近まで、フォルクスワーゲン・グループ車両の移動データに関連する重大なセキュリティ上のギャップの公表について沈黙を守っていた。発表が遅れた背景には、おそらくシュピーゲル紙が今日同時に発表を行っていたことが考えられる 長いレポート この事件について公表した。調査結果の詳細は今夜午後 10 時 5 分からご覧いただけます CCCライブストリームです ビュー。
画像: フォルクスワーゲン グループ
カオスコンピュータクラブのように 報告されました、フォルクスワーゲン グループは、VW、アウディ、シュコダ、セアト ブランドの数十万台の車両の移動データを体系的に記録し、長期間保存しています。このようにして、グループは顧客の日常生活について広範な洞察を得ることができます。
警察とBNDも影響を受けた
CCCによると、個人に加えて、DAX企業の車両管理者、取締役会メンバー、監査役会メンバー、欧州のさまざまな警察当局も影響を受けるという。とりわけ、同社はハンブルク警察のパトカー 35 台の移動データも記録しました。このデータベースには、連邦情報局の駐車場とラムシュタインにあるアメリカ空軍の軍用飛行場からのデータセットも含まれています。
それだけでは十分ではなかったかのように、ハッカーが会社に脆弱性を警告するまで、このデータはインターネット上で保護されずにアクセス可能でした。
問題は、そもそもこのデータが収集され、長期間保存されることです。彼らが十分に保護されていなかったという事実は、さらに悪いことにすぎません。
-ライナス・ニューマン氏、カオス・コンピューター・クラブのスポークスマン
CCCによると、収集された情報には、イグニッションがオフになった場所と時間に関する正確な情報が含まれているという。移動データは他の個人データにリンクされており、これにより、サプライヤー、サービスプロバイダー、従業員、または前述の治安当局のフロント組織に関する結論を導き出すこともできます。したがって、データストックは犯罪者や秘密機関にとっても非常に興味深いものとなる可能性があります。
#顧客からの包括的な移動データがインターネット上で保護されていなかった #<>