מאגרי מידע שאוחסנו בצורה לא מאובטחת על ידי Cariad, חברת פיתוח תוכנה השייכת לקבוצת פולקסווגן (Volkswagen), נפרצו וחשפו מידע על כ~800 אלף מכוניות חשמליות מהיצור של פולקסווגן, סיאט (Seat), אאודי (Audi) וסקודה (Skoda), מידע שכלל בין השאר מיקום גיאוגרפי של הרכבים החשמליים השונים בדיוק שהגיע לרמת הסנטימטר בחלק מהמקרים, כך על פי דיווח חדש של BleepingComputer.
מכוניות חשמליות הפכו לטרנד גדול ומתפתח בתחום הרכב בשנים האחרונות, כאשר לעיתים תכופות ניתן לשמוע על יצרני רכב או דגמים חדשים המגיעים לשוק. אך בעוד שלרכבים חשמליים יש לא מעט יתרונות על פני רכבים רגילים, הרכבים החשמליים אוספים ומעבירים ליצרני הרכב כמויות עצומות של מידע על מצב הרכב, מיקומו ועוד, מידע אותו יצרני הרכב אמורים לאחסון באופן מאובטח.
במקרה הנוכחי, קבוצת ההאקרים האירופאית CCC (ר"ת Chaos Computer Club) דיווחה ב-26 בנובמבר ל-Cariad כי קיימת חולשה באבטחת מאגר המידע שלהם במטרה שהחברה תתקן אותה, דבר אותו הם ביצעו בתוך כיום על פי הצהרות החברה, אך בו בזמן מאגר המידע היה פגיע עד לאותו רגע ועל פי הבדיקות כלל מידע על כ~800 אלף רכבים עם מיקום של 460 אלף רכבים, מיקום שהגיע לדיוק של כ~10 ס"מ.
בעוד שעל פי הצהרת Cariad, החולשה אותה ניצלה CCC דורשת מיומנות גבוהה מהפורץ הממוצע וכי מאגרי המידע עצמם כללו פרטי מידע תחת שמות בדויים על מנת להגן על זהות המשתמשים, עיתון דר שפיגל הגרמני הצליח באמצעות צוות מומחי IT ועיתונאים להשתמש במידע ובתוכנות הזמינות באופן פומבי על מנת לאתר מידע על רכב של שני פוליטיקאים גרמנים, דבר הממחיש את הסכנה הגבוהה בפירצה הנוכחית.
דליפת המידע החדשה מציגה את אחת מהבעיות הגדולות ביותר בעבור משתמשים הבוחרים לרכוש רכב חשמלי מודרני. בניגוד לרכב "טיפש", שמאפשר לנהג לנסוע מנקודה א' לנקודה ב', רכב חשמלי או רכב מודרני מאובזר באופן דומה יכול לשמש כמכשיר מעקב אחר המשתמש לאור כמות המידע הרבה אותו הרכב מספק ליצרן באופן שוטף.
חלק מהפוסטים באתר כוללים קישורי תכניות שותפים, עבורם נקבל עמלה עם ביצוע רכישה בפועל של מוצרים. עמלה זו לא מייקרת את העלות הסופית של המוצרים עבורכם.
הסקירות והתכנים המופיעים באתר מהווים המלצה בלבד, וכך יש להתייחס אליהם. כל המחירים המופיעים באתר נכונים ליום הפרסום בלבד והאחריות לקניית מוצר או שירות כזה או אחר מוטלת עליך בלבד – השימוש באתר בהתאם לתנאי השימוש והפרטיות.