Chaos Computer Club(CCC)发现大众汽车集团系统性地收集和存储数十万辆大众、奥迪、斯柯达和西亚特汽车的移动数据,这些数据包括车主信息,且未经保护地暴露在互联网上。
大众汽车通过这些移动数据,可以深入了解数十万车主的日常生活,甚至包括非日常的私人生活。不仅私人用户受到影响,还包括车队管理部门、DAX集团的管理委员会和监事会成员,以及欧洲的各个警察部门。例如,汉堡警方35辆电动警车的移动数据就被记录下来,并在大众平台上公开存储供第三方查看。
甚至还记录了与情报和军事活动相关的敏感数据:例如,发现了来自联邦情报局(BND)停车场和美国空军拉姆施泰因军事机场的数据集。
大众子公司Cariad收集的信息包括车辆熄火的确切位置和时间,这些移动数据还与其他个人数据相关联。因此,它们也能够推断出安全机构的供应商、服务提供商、员工或掩护组织。
Chaos Computer Club的发言人Linus Neumann表示:“问题在于这些数据被收集并存储了这么长时间。此外,它们还受到如此糟糕的保护,简直是雪上加霜。”
一份详细的报告已于今天在《明镜》周刊上发表。
这些发现将于今天在汉堡举行的第38届Chaos Communication Congress(38C3)上公布。演讲将于22:05开始进行直播,并随后在media.ccc.de上提供。