Otomotiv
Alman otomotiv devi Volkswagen'in güvenlik açığı: 800 bin! Dev veri ihlali yapıldı!
Otomotiv sektöründeki Alman otomotiv devi Volkswagen'in yazılım şirketi Cariad, yazılımındaki bir güvenlik hatası nedeniyle internette ifşa edildiği ortaya çıktı. Cariad bu sorunu çözmeden önce bu bilgilere kimin eriştiği bilinmiyor.
Bir süredir yaşadığı maddi zorluklarla gündemden düşmeyen Alman otomobil devi Volkswagen, bu kez de devasa bir veri ihlaliyle gündeme geldi. Edinilen bilgilere göre Volkswagen'in yazılım şirketi Cariad, büyük bir güvenlik açığı nedeniyle 800 bin adet elektrikli otomobille ilgili verilerin ifşa olmasıne neden oldu.
Yaşanan gelişme, Alman medyasında büyük yankı uyandırdı ve meselenin detayları incelendi. Yapılan incelemelerde, sızdırılan verilerin doğru olduğu tespit edildi. Mesela iki Alman politikacının tam adresi, sızdırılan verilerle uyumluydu. Ancak bundan daha da beteri vardı. 460 bin adet aracın tam konumu, söz konusu güvenlik açığı nedeniyle ortaya çıkmıştı.
Neyse ki veriler, kötü amaçlı kişilerin eline geçmedi!
Volkswagen'in yazılım şirketinde yaşanan güvenlik açığı, kendilerine "Chaos Computer Club" (CCC) ismini veren beyaz şapkalı hacker grubu tarafından fark edildi. Olayın hızlı bir şekilde Cariad'a bildirilmesi üzerine de kapatıldı. Cariad, konuyla ilgili açıklamasında bu güvenlik açığının sadece CCC grubu tarafından istismar edildiğini söyledi. Yani veriler, kötü amaçlı kişilerin ellerine geçmemişlerdi. En azından bilindiği kadarıyla...
Bu arada; biz bu haberimizde sadece Volkswagen'in adını andık ancak Volkswagen'in çatı şirket olduğunu unutmayın. Veri sızıntısı, Audi, Seat ve Skoda gibi Volkswagen bünyesinde çalışmalarını sürdüren diğer markaları da etkiledi. Ancak hangi markanın kaç adet otomobilinin bu güvenlik açığından etkilendiği bilinmiyor.