Maandenlang hadden mensen informatie over de locatie van 800.000 elektrische Volkswagens. Het gaat hierbij niet om een hack, maar om een datalek dat enorm laat werd opgemerkt.
Het zou liggen aan software die Volkswagen gebruikt, waarmee je de bewegingen van een chauffeur precies kon inzien, zo schrijft Der Spiegel. De krant ontdekte dit niet zelf: een klokkenluider meldde zich bij de krant en de Chaos Computer Club, een hack-organisatie. Het blijkt niet alleen te gaan om auto’s van het merk Volkswagen, maar ook Audi, Seat en Skoda. Wel behoren al die merken tot Volkswagen als overkoepelende organisatie.
Het gaat om een kwetsbaarheid die is ontstaan bij het bedrijf Cariad, een dependence van Volkswagen dat verantwoordelijk is voor de software. Door een zwak in die software kon een hacker de locatiedata benaderen via de cloud van Amazon en vervolgens linken aan de namen en contactgegevens van de eigenaren. Hackers konden inzien wanneer de auto’s aan en uit werden gezet, maar ook was er inzage in e-mails, telefoonnummers en adressen.
De locatiegegevens van 460.000 bolides op de 10 centimeter accuraat was eraan te linken bij Volkswagen- en Seat-auto’s. Voor Audi’s en Skoda’s was het op 10 kilometer accuraat, dus dat is al iets minder vervelend, al blijft een zwakte in software problematisch, al gaat het alleen al om de emailadressen van mensen.
Inmiddels is het euvel opgelost door Cariad, dat aangeeft dat er verder geen wachtwoorden en betaalinformatie op straat liggen. Toch zet het je misschien wel aan het denken over wat er allemaal bekend kan worden over de auto waarin je rijdt. Veel mensen zal het niet heel veel uitmaken, maar het is toch geen fijn idee dat anderen hierin inzicht zouden hebben. Misschien is de locatie daarin niet het ergste, maar wel je contactgegevens die op het darkweb zouden kunnen worden aangeboden. Gelukkig is dat door deze klokkenluider aangegeven en niet door een hacker, waardoor het erop lijkt dat dit zwak niet is misbruikt.
Volkswagen maakt populaire auto’s: De Volkswagen Golf is de tweede bestverkochte auto van Europa. Hij is populairder dan de Tesla Model Y, die in Nederland het meest populair is. Ook is in Nederland de Golf niet de meeste populaire VW-auto qua verkopen, want dat is de Polo. Het gaat daarbij echter om een niet-elektrische auto, en die blijken sowieso niet getroffen door dit zwakte: alleen de elektrische bolides.