Volkswagen expôs localização de milhares de condutores em fuga de informação!

A Cariad, uma subsidiária de software da Volkswagen, sofreu uma fuga de informação massiva, levando à exposição de dados de cerca de 800 mil utilizadores de carros elétricos. Estas informações eram relativas à localização dos condutores.

As informações foram descobertas por um leaker anónimo, que partilhou as informações com o Chaos Computer Club, uma associação de hackers alemã e o portal de notícias também alemã Der Spiegel. O portal de notícias conseguiu comprovar a fuga testando, com autorização prévia, a localização dos veículos de dois políticos alemães.

Esta fuga de informação afetou carros de várias marcas pertencentes ao grupo Volkswagen como: Audi, Seat e Skoda, tudo modelos elétricos. Contudo, em cerca de 460 mil veículos, incluindo os modelos ID.3 e ID.4, a fuga de informação foi detalhada, havendo informações relativas à localização onde os veículos foram ligados e desligados.

Dados foram de fácil acesso, segundo relatório

De acordo com o Der Spiegel, os dados estavam "à mão de semear" e não foram precisos métodos complexos para os conseguir obter. A Volkswagen disse o contrário, afirmando que o acesso aos dados não foi assim tão fácil, requerendo um alto nível de experiência e investimento de tempo.

Contudo, aparentemente, os dados estavam armazenados sem proteção e encryptação em armazenamento de nuvem da Amazon. Alguns dos condutores afetados pela fuga de informação incluem políticos alemães, empresários e membros da polícia de Hamburgo.

Assim que o Der Spiegel notificou a Cariad, a subsidiária foi rápida a reparar o erro de forma a impedir mais fugas. Apesar da fuga de informação dar acesso a dados de localização de milhares de condutores de carros elétricos, até agora não há provas de uso maliciosos dessa informação. Como seria de esperar, a Cariad respondeu à Der Spiegel dizendo que os proprietários de veículos elétricos da Volkswagen podem estar descansados e não precisam de tomar medidas adicionais para proteger os seus dados.