Les données de 800 000 propriétaires de Volkswagen électrique sont en fuite

Faille de sécurité majeure

Un rapport récent en provenance d’Allemagne révèle une faille de sécurité choquante : les données sensibles de 800 000 véhicules électriques du groupe Volkswagen (VW) ont été exposées pendant des mois sur un compte cloud Amazon mal sécurisé. Cette fuite concerne les marques Volkswagen, Audi, Seat et Skoda, touchant des utilisateurs en Allemagne, en Europe et dans d’autres régions du monde.

Des informations critiques comme les coordonnées GPS, le niveau de charge des batteries, et l’état des véhicules (allumé ou éteint) étaient facilement accessibles en ligne. Avec ces données, n’importe qui disposant des outils adéquats pouvait suivre les déplacements des propriétaires ou analyser leurs habitudes quotidiennes.

Des données très sensibles et des profils détaillés

Dans près de 466 000 cas, les données de localisation étaient si précises qu’il était possible de dresser un profil détaillé des routines des propriétaires. Parmi les victimes figurent des personnalités politiques allemandes, des entrepreneurs, des officiers de police de Hambourg (dont toute la flotte EV), et même des membres présumés des services de renseignement.

Cette faille soulève des inquiétudes majeures, notamment sur les risques d’exploitation par des criminels, fraudeurs, maître-chanteurs ou harceleurs.

Une erreur logicielle à l’origine de la fuite

La faille provient d’une erreur commise à l’été 2024 par Cariad, une filiale de VW spécialisée dans les logiciels. Un lanceur d’alerte anonyme, utilisant un logiciel accessible gratuitement, a découvert les données exposées et alerté le Chaos Computer Club (CCC), la plus grande association de hackers en Europe. Le CCC a rapidement informé les autorités compétentes, dont le délégué à la protection des données de Basse-Saxe et le ministère fédéral de l’Intérieur, tout en donnant à VW 30 jours pour corriger la situation avant de rendre l’affaire publique.

La réponse de VW

Selon Cariad, l’accès non autorisé a été bloqué peu après la notification. Dans une déclaration au journal Spiegel, l’entreprise a assuré que les données exposées ne comprenaient ni mots de passe ni informations de paiement. Cependant, les experts soulignent que la gravité de cette faille réside dans la facilité avec laquelle ces données auraient pu tomber entre de mauvaises mains.

Une industrie sous pression

Cette affaire met en lumière un problème croissant dans l’industrie automobile : la cybersécurité. Alors que les véhicules modernes adoptent des services connectés et des solutions cloud, les constructeurs doivent assurer une protection rigoureuse des données.

Les consommateurs, quant à eux, risquent de perdre confiance dans ces technologies si des incidents comme celui-ci se répètent. Il est impératif pour les fabricants de traiter la cybersécurité avec la même priorité que la sécurité physique des véhicules.

Conclusion

La fuite de données massive chez VW sert de rappel brutal : l’ère des véhicules connectés exige une vigilance sans faille en matière de protection des données. Alors que la technologie continue de s’intégrer à nos déplacements, il est essentiel que l’industrie automobile roule avec ses fenêtres numériques bien fermées.

Avec des renseignements de carscoops

Le texte Les données de 800 000 propriétaires de Volkswagen électrique sont en fuite provient de L’annuel de l’automobile – Actualité automobile

Lire la suite sur Annuelauto.ca

 

Autres articles de Benoit Charette:

Ford rappelle plus de 86 000 Mustang Mach-E :

Ford procède au rappel de 86 543 Mustang Mach-E des années-modèles 2023 à 2025 aux États-Unis après avoir découvert qu'une garniture extérieure pouvait se détacher pendant la conduite. En cause : un changement dans le processus d'assemblage…

Mercedes-Benz rappelle plus de 310 000 véhicules

Mercedes-Benz procède au rappel de 310 667 véhicules aux États-Unis en raison d'un défaut pouvant empêcher l'activation automatique du frein de stationnement électronique. Selon la National Highway Traffic Safety Administration (NHTSA),…

 Un séisme au Japon paralyse la production de Toyota, Nissan, Lexus, Honda et Mitsubishi

Le puissant séisme de magnitude 7,1 qui a frappé le sud-ouest du Japon le 28 juillet continue de provoquer d'importantes perturbations dans l'industrie automobile. Après Toyota, Nissan et Daihatsu, Mitsubishi et Honda ont également annoncé…

Merci à notre partenaire Benoit Charette pour sa contribution à Canada Motor Jobs