80万辆大众汽车因AWS云配置错误导致数据泄露,包含“高精度”位置记录

据多家媒体近日报道,高精度德国汽车制造商大众汽车(Volkswagen AG)的辆误导云环境配置出现重大错误,导致该公司生产的大众数十万辆汽车的数据意外泄露,包括部分车辆的汽车“高精度”位置记录,这些数据能够被轻易在线访问 。因A云配
Cariad运营的置错致数置记AWS云环境错误配置致80万辆汽车数据泄露
德国媒体《明镜周刊》(Der Spiegel)通过一位消息灵通人士获知了这一事件详情。德国网络安全协会混沌计算机俱乐部(Chaos Computer Club)的据泄研究人员也在揭露此次数据泄露中发挥了重要作用。
这一数据泄露事件涉及的露包录错误配置的云环境是建站模板由大众旗下的Cariad公司负责运营的 。该公司成立于2020年 ,含位主要为大众汽车及其六家子公司开发软件 ,高精度此外还负责设计硬件组件,辆误导例如驾驶辅助系统的大众传感器等关键部件。
Cariad在亚马逊网络服务(AWS)上部署的汽车云环境中 ,存储了涉及大约80万辆电动汽车的因A云配位置数据,该数据集详尽记录了46万辆汽车的置错致数置记“高精度”位置记录。
值得一提的高防服务器是,大众汽车自有品牌及其子公司Seat销售的特定车型所提供的位置数据,其精确度竟达到了“十厘米以内”的惊人水平 。而奥迪和斯柯达品牌车型的位置数据也保持了六英里以内的定位精度。
数据泄露凸显汽车行业安全标准与硬件防护面临考验
据报道,泄露的数据在某些情况下能够与受影响车主的个人信息形成直接关联。研究人员在深入分析数据集的服务器租用过程中,不仅成功提取出了车主的姓名和联系方式,还能够监控电动汽车的启动或关闭状态。《明镜周刊》披露了一个具体案例 ,证实该数据集甚至能够精确追踪到两名德国政客的位置信息。
汽车行业在安全方面制定了多项行业标准(例如ISO/SAE 21434) ,以明确指导汽车制造商应该如何确保其基础设施的安全性 。这些标准包括一系列最佳实践,汽车生产商可以采纳这些措施以降低漏洞侵入系统的风险 。
为了加强漏洞防护 ,模板下载汽车制造商也为汽车配备越来越多的网络安全硬件。汽车各子系统之间的数据传输由一种专用芯片管理 ,该芯片的功能与网络交换机类似。在某些车型的芯片还内置了防火墙功能 ,用于过滤恶意数据流 ,从而保障汽车网络环境的安全。
据报道,大众汽车泄露的数据集包含数TB的信息,云计算黑客在网上可轻易追溯到数月之前的信息。该公司在一份声明中表示,黑客要访问这些记录,必须绕过多个安全机制,这需要具有高水平的专业知识和大量的时间 。这表明,在大众汽车修补其云环境中的漏洞之前,黑客可能由于技术难度和时间限制而无法找到下载信息的方法。
大众汽车另外指出 ,该数据集并不包含客户的源码下载付款细节或登录凭据。
相关文章

约会软件没有女性注册被迫关停?程序员:散了吧这只是一次恶作剧
大数据文摘出品作者:Caleb前一阵子,有个约会软件突然火爆了起来。这个软件名叫Lonely Ape Dating Club,但火爆的原因并不是因为这个软件有多好用,成功率有多高,而是因为它两个2025-12-07
华为P8如何拍有声照片?有声照片就是拍下的照片还能记录声音,是不是听起来很有意思呢?如果你还不会操作这个功能的话,就跟小编一起学学华为P8如何拍有声照片吧! 1)打开华为P8手机【相机】2025-12-07
tcl曲面电视带给你全新视觉体验(探索高清画质与优质音效的完美融合)
随着科技的不断发展,电视作为人们生活中不可或缺的家居电器之一,也在不断升级和改善。tcl作为知名电视品牌,推出了引领潮流的tcl曲面电视,给观众带来了全新的视觉体验。这款曲面电视以其独特的弧形设计和卓2025-12-07
华为P8杂志解锁设置订阅内容方法。如果你爱好看杂志,不妨看看华为P8手机杂志解锁上怎么订阅吧!如果你还不知道这个功能在哪里,那么就跟小编一起来看看吧! 1)在华为P8锁屏状态下,按住杂志2025-12-07
#1 WeirdAAL:一个 AWS 攻击库创作者:克里斯·盖茨 (@carnal0wnage)为什么我们喜欢它:关于信息安全,我喜欢的一件事是人们为工具和谈话想出的名字,这就是一个例子。除此之外,盖2025-12-07
iOS设备PE下安装系统的详细教程(一步步教你如何使用PE工具在iOS设备上安装系统)
随着移动设备的普及和发展,更多用户希望能够自行安装系统,以满足个性化的需求或修复设备问题。本文将详细介绍如何使用PE工具在iOS设备上安装系统的步骤和注意事项。准备工作在进行任何操作之前,你需要确保你2025-12-07

最新评论