Volkswagen krijgt kritiek na blootstelling van locatiegegevens van elektrische auto’s
Key takeaways Locatiegegevens van ongeveer 800.000 elektrische auto’s van verschillende Volkswagen-merken, waaronder VW, Audi, Seat en Skoda, waren online toegankelijk zonder wachtwoordbeveiliging, aldus een rapport. De gegevens bevatten de exa
Key takeaways
- Locatiegegevens van ongeveer 800.000 elektrische auto’s van verschillende merken van Volkswagen waren online beschikbaar zonder wachtwoordbeveiliging.
- De gegevens bevatten de exacte posities van de voertuigen, in sommige gevallen zelfs met een precisie van tien centimeter.
- De kwetsbaarheid maakte het mogelijk om voertuig- en privégegevens aan elkaar te koppelen.
Locatiegegevens van ongeveer 800.000 elektrische auto’s van verschillende Volkswagen-merken, waaronder VW, Audi, Seat en Skoda, waren online toegankelijk zonder wachtwoordbeveiliging, aldus een rapport. De gegevens bevatten de exacte posities van de voertuigen, in sommige gevallen zelfs met een precisie van tien centimeter.
Hoewel er geen specifieke informatie beschikbaar is, is het mogelijk dat het beveiligingslek ook Belgische eigenaars heeft getroffen.
Het beveiligingslek
Deze kwetsbaarheid stelde aanvallers in staat om voertuiggegevens te koppelen aan de namen en contactgegevens van de eigenaren, omdat deze ook toegankelijk waren op het internet. Dit zou het mogelijk hebben gemaakt om bewegingsprofielen te maken van privépersonen, politici, politievoertuigen en mogelijk zelfs medewerkers van inlichtingendiensten.
Chaos Computer Club
De Chaos Computer Club (CCC) werd op de hoogte gebracht van het beveiligingslek en beschrijft de gegevensverzameling, die meerdere terabytes groot is, als gemakkelijk toegankelijk. Gratis softwareprogramma’s, die veel gebruikt worden in de industrie, hadden deze informatie kunnen verschaffen.
Duitse politici roepen op om het probleem zo snel mogelijk te verhelpen
Linus Neumann, woordvoerder van de CCC, vergeleek de kwetsbaarheid met een “enorme sleutelbos die onder een veel te kleine deurmat ligt”. Nadja Weippert, lid van het deelstaatparlement van Nedersaksen uit Bündnis 90/Die Grünen, uitte haar bezorgdheid tegenover Der Spiegel, omdat haar voertuiggegevens ook toegankelijk waren. Ze roept VW op om het probleem zo snel mogelijk op te lossen en de verzamelde gegevens te beperken en anonimiseren.
Kritiek op de gegevenssituatie
CDU-parlementslid Markus Grübel omschreef de gegevenssituatie als “vervelend en beschamend” en benadrukte dat het vertrouwen in de Duitse auto-industrie er niet door wordt versterkt.
Wil je toegang tot alle artikelen, geniet tijdelijk van onze promo en abonneer je hier!