您现在的位置是:主页 > 科技圈快讯 > 最新 >
震惊!80万车主信息被泄露:大众软件团队再度失职
发布时间:2024年12月31日 13:57:59 最新 人已围观
简介大众汽车在智能化转型过程中频频出现在全球科技热搜,但此次并非因技术突破,而是因低级失误导致80万电动车车主的敏感信息泄露。事件涉及其软件子公司Cariad,再次凸显了在技术发...
在积极推进智能化转型的大众,这次在全球科技领域引起了广泛关注。
然而,关注的并不是其技术创新,而是由于一个低级错误,导致80万电动车用户的敏感信息被泄露。
最近,大众旗下的软件公司Cariad因工作失误被曝出,致使旗下80万辆电动车车主的敏感信息被公开在网上,持续数月未被发现。
该信息一旦掌握,技术人员就能获取数十万车主的行踪。
而且这个漏洞之大,令人难以置信……
原本以为这个问题是高难度的技术难关,没想到实际原因却让人震惊。
80万电动车用户数据外泄
长期表现不佳的Cariad,竟然遇上了如此重大的失误。
想象一下,您花费巨资成为BBA的车主,突然在网上看到自己的车辆数据,包括但不限于:
车辆当前的位置
停车时间
车载信息存储的联系人
电池剩余电量……
这听起来很魔幻?其实这正是一些奥迪车主最近经历的事情。
根据德国权威媒体的报道,由于Cariad的工作疏忽,导致包括奥迪、大众、西雅特和斯柯达等多个品牌在内,80万名车主的敏感信息被泄露,所有人都可以在网上查找。
其中约有46.6万名车主的位置数据极为精确,通过这些泄露的信息,外界甚至能够轻易掌握这些车主的日常活动及近期动向。
他们的去向、是否驾车上高速,这些信息都尽收眼底。幸运的是,这问题未发生在凯迪拉克身上。但“浴皇大帝”们也不要过于轻松,自家的数据安全问题依然严峻。
数据泄露的情况持续了好几个月,而Cariad对此一直毫无察觉。
直到11月底,这一情况才被黑客组织披露,并向相关部门进行了举报,Cariad被要求在一个月内整改该问题。
对此,Cariad对外回应称,“没有敏感数据外泄”,同时安抚车主称,“请不要担心,账户密码等信息不受影响”。
大众集团则表示,访问这些泄露数据并没有想象中那么容易,“需要较高的专业技能,理解多种安全机制并结合不同数据集,才能提取某些用户的个人信息”。
这一系列的专业术语组合后,表明他们承认了数据泄露,但并不代表用户可以轻松获得这些信息。
那么,数据究竟是如何泄露的呢?
媒体指出,这一切源于Cariad配置服务器文件时的失误。
通常情况下,软件有一个配置文件,在启动时会读取其中的预设信息以进行各种设置,比如用户权限: