--->
AfterDawn logo

Volkswagenin autojen sijaintitiedot vuosivat verkkoon

Petteri Pyyny Petteri Pyyny

Saksalaisen autojätti Volkswagenin järjestelmistä on paljastunut valtava tietoturva-aukko. Aukon vuoksi yli 800 000 sähköauton sijaintitiedot ovat vuotaneet nettiin.

Kyseessä on nimenomaan autojen sijaintitietojen historiat, joista voi seurata jopa sentin tarkkuudella sitä, missä ja milloin autolla on liikuttu.

Asiasta uutisoineen Der Spiegelin mukaan ongelma johtui Volkswagen-konsernin omistuksessa olevan ohjelmistoyhtiö Cariadin järjestelmiä.

Tietoturva-aukko koski muitakin Volkswagen-konsernin valmistamia sähköautoja, eli Volkswagen-emobrändin lisäksi myös Seat, Audi ja Skoda olivat aukon kohteina.

Tieto aukosta välitettiin Der Spiegelille sekä legendaariselle hakkeriorganisaatiolle Chaos Computer Clubille (CCC). Tämän jälkeen CCC otti yhteyttä Volkswagenin ohjelmistoyhtiöön Cariadiin ja informoi sitä aukosta - Cariad on sittemmin korjannut aukon.

MAINOS


Se ei ole tiedossa, onko tietoihin päästy käsiksi rikollisten toimesta, mutta tiedot ovat olleet kohtuullisen vähäisillä "hakkerointitaidoilla" kaivettavissa esiin. Sijaintitiedot on ollut mahdollista yhdistää auton omistajien henkilöllisyyksiin.

VW:n autot välittävät sijaintitiedot Cariadin käytössä olevaan Amazon Web Services -pilvipalveluun (AWS), jonka suojaus on mitä ilmeisimmin ollut heikosti toteutettu - jos merkittävää suojausta on ollut käytössä ollenkaan.

TÄMÄN UUTISEN KOMMENTOINTI ON PÄÄTTYNYT

Nyt se tapahtui: Linkkivero iski Suomeen - Amppareiden kilpailija suljettiin, Kopiosto vaati rahaa otsikoista

AfterDawn

33 vuotta vanha Amigan käyttöjärjestelmä sai virallisen päivityksen

AfterDawn

Trumpin bluffi petti hyvinkin nopeasti: Puhelimet ja tietokoneet välttyvät tulleilta

AfterDawn

Posti muutti rankasti käyttöehtojaan: ryhtyy profiloimaan käyttäjiä, kohdentaa tiedoilla mainoksia - näin estät

AfterDawn

Spotify on nurin - koko maailmassa [PÄIVITYS 16:58]

AfterDawn

Yhdysvallat päätti vaarantaa koko maailman tietoturvan - CVE:n rahoitus katosi

AfterDawn

Kaksi läppärivalmistajaa keskeytti tietokoneidensa myynnit Yhdysvalloissa - tullien takia hinnoittelu on mahdotonta

AfterDawn

Ja taas mennään... EU:n vihattu, vahvan salauksen kieltävä Chat Control -lakiesitys palasi taas uudella nimellä

AfterDawn

Osuuspankin verkkopankki, mobiilipankki ja tunnistautuminen ovat nurin

AfterDawn

Powered by HIGH.FI

Powered by HIGH.FI
Seuraa! Kirjekuoren symboli
Uutiskirje
Threadsin logo
Threads
Blueskyn logo
Bluesky
Mastodonin logo
Mastodon
Sulje palkki