독일 뉴스 매거진의 보고서에 따르면 데이터 유출로 인해 약 800,000대의 폭스바겐(VW) 전기 자동차의 실시간 위치가 노출되어 전 세계 소유자에게 영향을 미쳤다고 합니다. 데르 슈피겔. 노출된 데이터에는 GPS 좌표와 개인정보가 포함됐다.

데이터 노출 세부정보 및 영향

글로벌 사고는 VW, Audi, Seat 및 Skoda의 전기 자동차 소유자에게 영향을 미쳤습니다. 위치 데이터를 통해 집, 거리, 매춘업소와 같은 민감한 장소 등 차량이 주차된 위치를 추적할 수 있습니다. 해당 데이터는 자동차 소유자가 폭스바겐 앱을 설정한 후 데이터를 수집하는 폭스바겐 자회사 카리아드(Cariad)가 관리하는 시스템 오류로 인해 공개적으로 접근 가능했다. 이 앱을 통해 사용자는 자동차를 예열하고, 배터리 충전 수준을 모니터링하고, 남은 주행 거리를 확인하여 일일 움직임에 대한 자세한 프로필을 생성할 수 있습니다.

데르 슈피겔 데이터는 몇 달 동안 Amazon의 클라우드 스토리지 시스템에 노출되어 수 테라바이트에 달하는 것으로 보고되었습니다. 취약점이 해결되기 전에는 이 데이터에 액세스하는 것이 정보 서비스, 경쟁사, 범죄자 또는 기본적인 기술을 갖춘 일반 사용자에게 거의 어려운 일이 아니었습니다. 노출된 데이터는 차량 정보와 소유자 이름, 연락처, 이메일 주소, 집 주소, 휴대전화 번호 등을 연결하는 경우도 있었다.

이 오류는 지난 여름 카리아드 시스템에서 발생한 실수로 인해 발생한 것으로 알려졌습니다. 내부 고발자가 두 사람 모두에게 경고 한 후 심각한 위반이 밝혀졌습니다. 데르 슈피겔 그리고 카오스 컴퓨터 클럽. 이러한 노출은 외국 정보 기관이 정치인이나 표적을 추적하고 동선을 바탕으로 개인을 협박하는 등 심각한 영향을 미칠 수 있습니다.

  호환되는 iPod 모델에 비디오와 영화를 쉽게 추가하는 방법

반응과 기업의 대응

님의 문의에 대한 답변으로 데르 슈피겔Cariad는 배터리와 소프트웨어를 향상시키기 위해 가명화된 데이터를 수집한다고 밝혔습니다. 회사는 비밀번호나 결제 세부정보 등 민감한 정보가 손상되지 않았으므로 고객이 어떤 조치를 취할 필요가 없다고 주장했습니다. 그들은 또한 차량 소유자가 데이터 처리 서비스를 비활성화할 수 있는 옵션을 가지고 있다고 언급했습니다.

이 사건은 폭스바겐에게 심각한 당혹감을 안겨주었으며, 차량 연결성 향상으로 인해 자동차 제조업체 간의 데이터 수집 관행에 지속적인 문제가 있음을 강조했습니다. 침해 사고로 피해를 입은 정치인 Nadja Weippert는 자신의 차량 데이터가 암호화되지 않은 상태로 저장되는 것에 대한 우려를 표명하면서 VW가 데이터 수집을 줄이고 보호 기능을 향상시켜야 한다고 강조했습니다.

이번 사건으로 영향을 받은 또 다른 정치인 마르쿠스 그뤼벨(Markus Grübel)도 비슷한 감정을 표현했으며, 그는 이 상황을 “짜증나고 당혹스럽다”고 묘사했습니다. Weippert와 Grübel은 특히 개인의 안전과 개인 정보 보호와 관련하여 사회의 데이터 유출과 관련된 위험을 지적했습니다. 이번 유출은 시민 개인뿐만 아니라 경찰 차량 및 잠재적인 정보 요원에 대한 데이터도 포함하며, 이들의 소재에 대한 민감한 정보를 공개할 수 있는 세부 정보도 포함됩니다.

  iPhone용 Whatsapp은 두 가지 중요한 변경 사항을 받습니다.

카오스 컴퓨터 클럽(Chaos Computer Club)은 경고를 받은 후 취약점을 해결하는 Cariad의 신속한 대응을 높이 평가했습니다. CCC는 보안 취약점에 대한 정확한 세부 정보를 제공하면서 데이터 액세스를 신속하게 폐쇄할 것을 요구했습니다. 그들은 데이터에 접근하려면 다양한 데이터 세트의 조합이 필요하며, 공개적으로 접근할 수 없어야 하는 시스템의 잘못된 구성을 활용해야 한다고 지적했습니다.

이 사건은 현대 차량 기술의 데이터 개인 정보 보호에 대한 우려가 커지고 있음을 보여줍니다. Mozilla 재단의 2023년 연구에서는 여러 자동차 브랜드의 데이터 관행을 조사한 결과, 많은 자동차 브랜드가 종종 제품 기능에 필요한 것보다 더 많은 과도한 데이터를 수집하는 것으로 나타났습니다. 이 연구에서는 평가된 자동차 브랜드 중 76%가 수집된 데이터를 재판매할 수 있는 능력을 갖고 있는 것으로 나타났습니다.

보안 문제는 VW에만 국한되지 않습니다. 다른 자동차 제조업체들도 심각한 위반에 직면했습니다. 2023년 1월, 해커들은 BMW 직원 계정에 무단으로 접근하고 메르세데스-벤츠 커뮤니케이션까지 관리할 수 있는 능력을 입증했습니다. 전문가들이 차량 기능을 원격으로 제어했던 2015년의 악명 높은 Jeep 해킹 사건으로 인해 제조업체들 사이에서 사이버 보안에 대한 더 광범위한 조사와 책임이 시작되었습니다.

  Snapdragon 888이 탑재된 OnePlus 9 Pro가 드디어 출시되었습니다: 사양, 가격 및 출시일

주요 이미지 출처: Annie Spratt/Unsplash

데이터 유출 게시물은 TechBriefly에 처음 등장한 800,000대의 폭스바겐 전기 자동차 위치를 노출합니다.

Source: 데이터 유출로 폭스바겐 전기차 80만 대 위치 노출