Datalek bij Volkswagen: Gegevens van 800.000 elektrische auto’s blootgesteld
Een ernstig datalek bij Cariad, de softwaretak van de Volkswagen Group, heeft geleid tot de blootstelling van persoonlijke gegevens van 800.000 elektrische voertuigen. De veiligheidslekken, veroorzaakt door misconfiguraties in de cloudopslag, maakten het mogelijk om gedetailleerde locatiegegevens en persoonlijke informatie van bestuurders te achterhalen.
De blootgestelde gegevens bevatten onder meer nauwkeurige GPS-coördinaten van 460.000 voertuigen, met een nauwkeurigheid tot tien centimeter. Hierdoor konden onderzoekers en hackers bewegingen van voertuigen volgen, zelfs wanneer deze waren uitgeschakeld. Dit betrof onder andere politiewagens in Hamburg en voertuigen van Duitse politici. Naast locatie-informatie werden ook persoonlijke gegevens zoals namen, e-mailadressen, telefoonnummers en zelfs geboortedata opgeslagen in een slecht beveiligde Amazon-cloudomgeving.
De 'datalekkage' werd in november 2024 ontdekt door de Chaos Computer Club (CCC), die vervolgens Cariad waarschuwde. Binnen een dag reageerde Cariad en werden de beveiligingslekken snel gedicht. Hoewel de hackers benadrukten dat er geen aanwijzingen zijn dat kwaadwillende partijen toegang hebben gehad tot de gegevens, blijft het risico van ongeautoriseerde toegang wel een beetje zorgwekkend.
De combinatie van locatiegegevens en persoonlijke informatie had zeer grote gevolgen kunnen hebben. Potentiële risico’s zijn bijvoorbeeld stalking, chantage of zelfs bedreigingen van de nationale veiligheid, vooral omdat sommige voertuigen locaties bezochten zoals militaire bases en overheidsinstellingen, en dat willen we liever niet hebben. Volgens CCC-woordvoerder Linus Neumann had dit datalek kunnen dienen als waardevolle informatiebron voor spionage en cyberaanvallen.
Volkswagen heeft benadrukt dat gevoelige informatie zoals betalingsgegevens en wachtwoorden niet waren blootgesteld en dat klanten de mogelijkheid hebben om online diensten te deactiveren. Toch werpt het incident een schaduw over de databeveiliging binnen de autosector.
Het datalek benadrukt opnieuw de kwetsbaarheid van moderne, verbonden voertuigen. Auto’s verzamelen steeds meer data, en onderzoeken zoals die van Mozilla tonen aan dat veel fabrikanten deze informatie gebruiken voor marketingdoeleinden of zelfs doorverkopen. Hoewel functies zoals navigatiehulp en anti-diefstalopties aantrekkelijk zijn, blijft de vraag of dit opweegt tegen de risico’s van dataverzameling en mogelijke lekken. Misschien moeten we een stapje terug doen van al die technologie?