
Дані про мобільність 800 000 електромобілів Volkswagen, Audi, Skoda та Seat, включно з контактними даними власників, залишилися незахищеними в інтернеті. За даними Chaos Computer Club (CCC), це дозволило неавторизованим особам отримати доступ до GPS-даних про місцезнаходження автомобілів.
За даними Chaos Computer Club (CCC), дані зберігалися на платформі Cariad компанії Volkswagen, яка не була достатньо захищеною. Така інформація, як час вимкнення автомобіля, GPS-координати та контактні дані власника, була загальнодоступною. Доступ до цих даних мали неавторизовані особи, включаючи інформацію про політиків, військових, поліцейських та представників компаній. Зокрема, були виявлені дані про паркування автомобілів Федеральної розвідувальної служби Німеччини (BND) та військової бази США в Рамштайні.
ССС зазначив, що хмарна платформа Amazon, на якій зберігалися дані, залишалася відкритою протягом декількох місяців. Загалом було збережено кілька терабайт інформації, включаючи точні координати 460 000 автомобілів. Volkswagen стверджує, що дані були псевдонімізовані і не містили жодної інформації, що дозволяє ідентифікувати особу. Однак німецька газета SPIEGEL довела, що за цими даними можна ідентифікувати людей. Це не перший випадок, коли Volkswagen стикається з проблемами захисту даних.
Раніше компанію вже критикували за недоліки безпеки її цифрової платформи. Питання захисту даних стало особливо гострим з поширенням електромобілів, які збирають великі обсяги даних про своїх користувачів.