Volkswagen (VW), Audi, Seat ve Skoda markalarına ait 800.000 elektrikli araç sahibinin birkaç terabaytlık hassas bilgileri aylarca yanlış yapılandırılmış ve korunmasız bir Amazon bulut depolama sistemi nedeniyle ifşa oldu. Bu büyük veri sızıntısı, araç sahiplerinin yalnızca GPS koordinatlarını değil, batarya durumu ve aracın çalışıp çalışmadığı gibi detayları da gün yüzüne çıkardı.
Donanımhaber’de yer alan bilgiye göre veri sızıntısı, sadece Almanya’da yaşayan VW, Audi, Seat ve Skoda markalı elektrikli araç sahiplerini değil, Avrupa ve dünyanın diğer bölgelerini etkiliyor. Açığa çıkan veriler arasında hassas GPS koordinatlarının olması krizin boyutunu artırıyor.
Siyasetçiler, polisler ve hatta istihbarat çalışanlarının bilgileri sızdı
Aktarılanlara göre, VW Grubu’nun çevrimiçi hizmetleri aracılığıyla erişilebilen ek veriler sayesinde araçları sahiplerinin kişisel kimlik bilgileriyle ilişkilendirebilmek mümkün. Özellikle, 800.000 vakanın 466.000’inde konum verileri o kadar hassastı ki, erişim sağlayan herhangi biri her bir sahibin günlük alışkanlıklarını detaylı bir şekilde profilleyebilirdi.
Spiegel’in raporuna göre, sızıntıdan etkilenenler arasında yalnızca sıradan vatandaşlar değil; Alman siyasetçiler, girişimciler, Hamburg polisi (tüm elektrikli araç filosu dahil) ve hatta istihbarat servisi çalışanları da bulunuyor.
Bu hataya ne sebep oldu?
Bu skandalın kaynağı, VW Grubu’nun yazılım geliştirme şirketi Cariad’daki bir hataydı. 2024 yazında meydana gelen bu hata, hassas bilgilerin korunmasız bir şekilde depolanmasına yol açtı. Verilerin çoğu 2024 yılına ait olsa da bazılarının daha geriye gittiği belirtildi. Olayı ortaya çıkaran ise Avrupa’nın en büyük hacker topluluğu olan Chaos Computer Club (CCC) oldu. CCC, anonim bir ihbarcının yardımıyla bilgilere ulaştı ve VW Grubu’nu uyararak durumu düzeltmesi için 30 gün süre tanıdı.
CCC’nin açıklamasına göre Cariad ekibi hızlı ve sorumlu bir şekilde harekete geçerek izinsiz erişimi engelledi. Cariad, yaptığı açıklamada müşterilerine şifre veya ödeme bilgileri gibi hassas verilerin açığa çıkmadığı konusunda güvence vererek “şifre veya ödeme verileri gibi hassas bilgiler etkilenmediği için herhangi bir işlem yapmalarına gerek olmadığını” vurguladı.
Yine de uzmanlar, bu tür verilerin kötü niyetli kişilerin eline geçmesi durumunda ciddi sonuçlar doğurabileceği konusunda uyarıyor. Suçlular ya da casuslar bu verilerden detaylı profiller çıkararak örneğin bir istihbarat çalışanının hergün nerelere gittiğini tespit edebilir. Buv eriler kimli avı e-posta saldırıları için de kullanılabilir.
Sızıntıdan etkilenenler arasında bulunan Alman siyasetçiler, duruma tepki göstererek otomotiv sektörünün siber güvenlik standartlarını yükseltmesi gerektiğini ifade etti. Spiegel’e konuşan bir siyasetçi, “Bu durum şok edici” derken, bir diğeri olayı “rahatsız edici ve utanç verici” olarak nitelendirdi.
Kaynak: OTOPODYUM