就离谱!80万车主数据遭泄露:大众软件团队又拉垮了

科技 | 2024-12-31| 11

正在全力开启智能化转型的大众,这次严严实实上了次全球科技热搜。

不过并非因为技术先进,而是因为低级失误,并且还造成了80万电动车车主的敏感信息被泄露。

就在最近,大众软件子公司Cariad被曝,因为工作疏漏,导致旗下80万辆电动车车主赛博裸奔,车主敏感信息被放到网上,允许公开访问数月未察觉。

只要你稍微懂些技术,就能掌握数十万名车主的行踪。

而且这漏洞离谱到令人匪夷所思

本以为是什么高深技术问题,难倒了百年大众,结果背后原因让人大跌眼镜。

80万电动车数据被泄露

常年拉跨的Cariad,刚整了个出圈大活儿。

想象一下,你花几十万成为了尊贵的BBA车主,结果突然有天在网上,看到了自己的车辆数据,包括但不限于:

车辆当前停放的位置

停进去的时间

车机存储的联系人信息

电池剩余电量.

魔幻吗?一点也不。

这就是最近部分奥迪车主的真实经历。

据德国权威媒体报道,由于Cariad的工作疏忽,导致欧洲和其他地区,包括奥迪、大众、西雅特和斯柯达等多个品牌,共计80万名车主的敏感信息被泄露,全网可查。

其中有大约46.6万名车主的位置数据非常精确,你甚至能通过泄露数据,了解到这些车主的日常生活,掌握他们的近期行踪。

他们去了哪儿,走没走高速,这些你都能知道。幸好不是凯迪拉克。但浴皇大帝们别着急庆幸,自家也有数据安全问题。

数据泄露问题持续了数月时间,Cariad一直没有发现。

直到11月底才被黑客俱乐部曝出,俱乐部向相关部门举报该问题后,Cariad被要求限期一个月内整改问题。

对此,Cariad回应外界表示,没有敏感数据被泄露,并安慰车主,别担心,账户密码啥的信息不会受影响。

大众集团则表示,访问泄露数据没有媒体说的那么简单,需要较高的专业水平,了解多种安全机制并结合不同的数据集,才能得到某些用户的个人数据。

一通专业名词组合出击,总之就是承认自己拉跨,泄露了数据,但不代表着你能轻易拿到。

所以,数据到底是怎么泄露出去的?

媒体透露,是因为Cariad把存放数据的服务器配置文件搞错了。

一般软件都会有一个配置文件,软件在启动时会读取配置文件中预先填好的信息,进行各种设置,比如用户分级:

哪些用户具备什么权限,权限对应可访问哪一类文件,哪些文件是可公开的。

这种配置文件错误,往往不是软件BUG,而是开发者工作中最低级的失误。

这种低级失误发生在一个跨国巨头的软件子公司,让人惊讶,但又不意外。

因为丰田也干过。

泄露车主数据,丰田通用也干了

与大众并称新能源转型卧龙凤雏的丰田,此前也在数据安全上翻车了,原因类似,也冲击到了豪华品牌车主,甚至持续时间更久,波及范围更广。

2023月5月,丰田公开承认,近10年来日本约215万名车主的车辆数据,长期对外开放。

丰田在当时透露,由于人为错误,将云系统设置成了公共访问,而非私有,导致包括车辆位置和车辆设备识别号等信息被泄露,一些雷克萨斯车主也受到了影响。

数据泄露问题从2013年11月出现,一直到2023年4月中旬才被发现。

事后,丰田对整个集团的云服务器设置进行了检查。

相比日系德系两大巨头,美系巨头通用的行为则更为恶劣,豪华品牌车主再次躺枪。

2024年3月,有美国媒体发布调查报告,揭露通用与保险公司共享车主数据,导致车主保费增加。

具体流程是这样的:

通用在后台收集车主驾驶习惯信息,包括制动、加速和超速等情况,然后将其出售给数据中介,数据中介根据车主信息撰写风险报告交给保险公司,最终这份报告成为车主次年保费上涨的依据。

有凯迪拉克车主深深感到被冒犯,将通用、相关供应商和数据中介告上法庭,指控其侵犯了消费者隐私。

不过往好处想,起码凯迪拉克车主去了哪儿,不会被查出来doge。

大众,丰田和通用,都是昔日燃油车时代无可争议的霸主,是德系、日系和美系各自的老大哥。

奥迪,雷克萨斯和凯迪拉克,都是知名豪华品牌,然而在近2年却先后被爆出数据泄露事件。

追根溯源,还是上个时代的汽车霸主们,已经在智能汽车时代脱节了。或者更准确来说,对于智能汽车中的关键问题,不学习、不重视,认知不到位,能力也就差得令人大跌眼镜。

在以往的功能汽车时代,安全的核心是碰撞维度、驾驶安全,但现如今智能化的大趋势下,更进一步的基本安全要求里,毫无疑问需要新增数据安全。

甚至在大背景下,如果连最基本的车主数据安全都保障不了,也会在车圈竞速中失去竞争力和用户信赖。

不过大厦不会顷刻崩塌,百足之虫死而不僵,上个时代的汽车巨头,现在还不会因为这样的问题而说崩就崩,然而气数或许就此已经分明,剩下的只是时间问题了。

One more thing

为啥传统汽车巨头,转型智能化就这么困难?明明做加法做增量就可以。

一个小传闻,或许能回答。

据说大众的远程开空调体验,一直不太敏捷,原先车主以为是出于谨慎,没想到后来曝出的实情是这样的——

大众对数据权限很执着,基本都要传回德国服务器,比如国内远程开空调,信号要去欧洲转一圈才回来,5分钟才能打开

所以传统汽车巨头,能做好智能化转型吗?能在用户体验锱铢必较的中国市场,有什么竞争力吗?

答案和结局,已经不言自明了。

以上就是关于【就离谱!80万车主数据遭泄露:大众软件团队又拉垮了】的相关消息了,希望对大家有所帮助!

Tags: ,

相关推荐相关推荐

香港首航!国产大飞机C919开通沪港定期航班

香港首航!国产大飞机C919开通沪港定期航班

1月1日消息,今天上午8时21分,中国东方航空使用C919执飞MU721上海虹桥—香港航班,搭载157名旅客从上海虹桥国际机场起飞。

科技 6 2025-01-01
中国首批国产DDR5内存拆解:长鑫颗粒单Die 68.06平方毫米  比三星大40%

中国首批国产DDR5内存拆解:长鑫颗粒单Die 68.06平方毫米 比三星大40%

1月1日消息,近日,B站UP主万扯淡对首批国产DDR5内存进行了拆解。 型号是金百达的DDR5 6000 16GB,共八颗粒,单Die 2GB。 下图左为国产DDR5颗粒,表层有一些紫色的互联层(根据现有经验,有且只有一家长鑫),右边是三星的DDR5。 粗略测量,长鑫比三星 ...

科技 8 2025-01-01
均票价超42元!2024年票房425.02亿 国产影片占近80%:好莱坞电影未进前十

均票价超42元!2024年票房425.02亿 国产影片占近80%:好莱坞电影未进前十

1月1日消息,今天国家电影局公布了过去一年国内电影市场的表现,全年电影票房425.02亿元,平均票价超42元。

科技 6 2025-01-01
问界新M7一年交付近20万 斩获2024年新势力车型年度销冠!

问界新M7一年交付近20万 斩获2024年新势力车型年度销冠!

1月1日消息,鸿蒙智行宣布,国民SUV问界新M7荣获2024年新势力车型年度销冠! 在2024年的1月1日至12月29日期间,问界新M7累计上险量达到了19.59万辆,这一成绩令人瞩目。 作为华为和赛力斯合作打造的AITO问界品牌的第二款产品,问界新M7最早于2022年7月上 ...

科技 9 2025-01-01
阿维塔2024年终交卷:全年销售73606辆 同比翻番

阿维塔2024年终交卷:全年销售73606辆 同比翻番

1月1日消息,阿维塔官方宣布,2024年阿维塔全年销量73606辆,同比翻番。12月销量为11067辆,已连续三月销量破万。

科技 4 2025-01-01
爆火的蔬菜汁真的健康嘛 能代替蔬菜吗

爆火的蔬菜汁真的健康嘛 能代替蔬菜吗

最近几年,很多蔬菜陆续从菜市场走进了奶茶店,羽衣甘蓝、苦瓜、西芹、香菜这些蔬菜也经常出现在奶茶店的菜单里。不少奶茶店纷纷推出各式蔬菜汁,主打养生、健康的理念。

科技 8 2025-01-01
雷军否认小米花100亿造车传闻:没有营销号说的那么神

雷军否认小米花100亿造车传闻:没有营销号说的那么神

1月1日消息,昨日晚间,雷军在小米汽车工厂举办了跨年直播。直播中,雷军回应了此前热议的100亿造车的话题。

科技 6 2025-01-01
雷军盘点小米2024年度五大产品:599元车模入选

雷军盘点小米2024年度五大产品:599元车模入选

1月1日消息,在昨晚的跨年直播中,雷军盘点了小米2024年5款年度产品。 这五大产品分别为:小米SU7、小米15、小米MIX Flip、小米SU7车模、米家洗衣机双区洗双洗烘。 小米汽车是小米未来人车家全生态布局的最后一环,而作为小米汽车首款产品,小米SU7承担了 ...

科技 4 2025-01-01
再创新高!极氪12月交付27,190台 同比增长102%

再创新高!极氪12月交付27,190台 同比增长102%

1月1日消息,极氪智能科技今日公布了其2024年12月及全年的新车交付数据,并分享了其在超快充服务生态、全球化进程以及渠道建设等方面的最新进展。

科技 5 2025-01-01
苹果2025年将发布19款新品:六大品类 最便宜和最薄的iPhone都来了!

苹果2025年将发布19款新品:六大品类 最便宜和最薄的iPhone都来了!

1月1日消息,最新报道显示,苹果2025年新品将火力全开,预计将发布19款新品,涵盖智能手机、平板、电脑笔电、穿戴设备、智能家居、其他周边六大品类,几乎所有产品线都有新品问世。

科技 5 2025-01-01