Volkswagen dejó expuestos los datos de localización de 800.000 coches eléctricos asociables a sus...

La irrupción del coche conectado trajo una enorme lista de beneficios en materia de confort y seguridad, pero también de preocupaciones relacionadas con la seguridad de los datos y la privacidad de sus usuarios. Fabricantes y autoridades han querido tranquilizar al consumidor con leyes y promesas, pero el último escándalo que salpica a Volkswagen demuestra la fragilidad manifiesta del software y los servicios de estos automóviles.

El Chaos Computer Club, la mayor asociación de hackers de Europa, ha revelado a través del diario alemán Spiegel que el Grupo Volkswagen alojó durante meses los datos de aproximadamente 800.000 automóviles eléctricos en una nube de Amazon "mayormente desprotegida y accesible". La información abarca modelos de la propia marca alemana, pero también de Seat, Audi y Skoda en "Europa y otras partes del mundo".

A diferencia de otras filtraciones virtualmente imposibles de verificar, la información ha podido ser contrastada por los periodistas del Spiegel. Más aún, el diario alemán señala que "gran parte de los datos del vehículo podrían ser enlazados a nombres y contactos de sus conductores, propietarios o directores de flota".

Políticos, espías y visitantes de prostíbulos entre los conductores potencialmente identificados

En total, Volkswagen almacenó de forma insegura "datos de localización precisa" de 460.000 vehículos. Entre ellos se han encontrado políticos, empresarios, vehículos policiales e incluso posibles empleados de los servicios de inteligencia, fácilmente identificables por dejar el coche en el aparcamiento del Servicio Federal de Inteligencia (BND). La base de datos también permite observar vehículos aparcados frente a un conocido prostíbulo de Berlín y una clínica de desintoxicación.

No es necesario decir que esta información es una auténtica golosina para los espías de otros países, pero también para todo tipo de ciberdelincuentes, acosadores y estafadores. Pero lo que es igual de preocupante: nadie puede asegurar que otras personas no detectaran la filtración antes que el Chaos Computer Club, en cuyo caso el problema adquiriría una nueva dimensión.

Este agujero hubiera seguido sin detectar de forma pública de no ser porque una fuente interna contactó con el Chaos Computer Club, que comprobó que Cariad, la filial del Volkswagen encargada del desarrollo del software de sus vehículos, almacenaba información de usuario durante largos periodos sin protección. Según publica el Spiegel, aunque la mayoría de los datos se capturó en 2024, hay información "incluso más antigua".

Tanto Cariad como Volkswagen han señalado a través de sus portavoces que el problema ha sido resuelto y que los clientes no deben hacer nada al respecto. "No se ha filtrado información sensible como contraseñas o detalles de pagos", han asegurado. Asimismo, Cariad afirma que el fallo fue provocado por una mala configuración y que el Chaos Computer Club solo logró acceder a la base de datos "sorteando varios mecanismos de seguridad que requerían un elevado nivel de experiencia y una considerable cantidad de tiempo", contradiciendo a los propios investigadores.

Fuente: Spiegel/Chaos Computer Club
Hagamos que un coche se pueda conectar a internet, ¿qué puede salir mal?
Ahora a taparlo bien como lo del diesel y aquí no ha pasado nada [rtfm]
Apiertu-kun escribió:Ahora a taparlo bien como lo del diesel y aquí no ha pasado nada [rtfm]


En una semana, ni nos acordaremos de esto.
Si a la gente le da igual que le espíen constantemente, que más da esto?

Total, los más simples asocian tecnología a pérdida de privacidad.
Apiertu-kun escribió:Ahora a taparlo bien como lo del diesel y aquí no ha pasado nada [rtfm]


Cortinita de humo y tirando.
DJ Deu escribió:Si a la gente le da igual que le espíen constantemente, que más da esto?

Total, los más simples asocian tecnología a pérdida de privacidad.


A la gente muy de a pie, como tú y como yo, que vamos al super, vamos al gym y a casa, nos da igual claro, esto viene mas por gente como dice la noticia, gente asociada a la politica o incluso a servicios de inteligencia. No es estúpido pensar en un futuro donde esos datos de verdad tengan utilidad para agentes externos. No hay que irse muy lejos, en nuestro país cierto dispositivo movil de cierta persona estuvo hackeado largo tiempo y lo que sacaron de ahi lo tiene comiendo de la mano del dirigente de un pais vecino jeje
Puf… ducha marca está atravesando un mal bache la verdad…
sonyfallon escribió:Puf… ducha marca está atravesando un mal bache la verdad…


Pues parece que el mal bache es merecido por incompetencia.
“Coche” Eléctrico.
Problema - reacción- solución. ¡Cómo quieren engañarnos! ¿Lo conseguirán otra vez? Ya veremos. Un saludo a esta comunidad.
Skylez escribió:
DJ Deu escribió:Si a la gente le da igual que le espíen constantemente, que más da esto?

Total, los más simples asocian tecnología a pérdida de privacidad.


A la gente muy de a pie, como tú y como yo, que vamos al super, vamos al gym y a casa, nos da igual claro, esto viene mas por gente como dice la noticia, gente asociada a la politica o incluso a servicios de inteligencia. No es estúpido pensar en un futuro donde esos datos de verdad tengan utilidad para agentes externos. No hay que irse muy lejos, en nuestro país cierto dispositivo movil de cierta persona estuvo hackeado largo tiempo y lo que sacaron de ahi lo tiene comiendo de la mano del dirigente de un pais vecino jeje


Pues a mi no me da igual que con un click de ratón tengan los datos de cualquiera, no me añadas a tu ecuación de impasibilidad, por favor.
Tanto Cariad como Volkswagen han señalado a través de sus portavoces que el problema ha sido resuelto y que los clientes no deben hacer nada al respecto.


Claro que si, sigan tragando usuarios, aquí no hay nada que ver.

Lo del poder que tiene Volkswagen y por ende Alemania para que nunca les pase nada es escandaloso.
@DJ Deu perfecto, me lo dices desde el dispositivo inteligente donde escribes, por el buscador que hayas usado para entrar en esta página donde habras aceptado las cookies que sean, pasando por quien te provee el internet y la luz que usas para conectarte, que tienen tus datos. Ajá, entiendo.
Pues lamento decirte que tienen tus datos de hace años desde hace años y los seguirán teniendo, a no ser que te vayas a la cueva a vivir, que parece ser la opción para que no te fichen constantemente. Mientras tanto estás en esa ecuación y en todas las que existan porque eres uno más que (sorpresa) no hace nada para remediarlo
Skylez escribió:@DJ Deu perfecto, me lo dices desde el dispositivo inteligente donde escribes, por el buscador que hayas usado para entrar en esta página donde habras aceptado las cookies que sean, pasando por quien te provee el internet y la luz que usas para conectarte, que tienen tus datos. Ajá, entiendo.
Pues lamento decirte que tienen tus datos de hace años desde hace años y los seguirán teniendo, a no ser que te vayas a la cueva a vivir, que parece ser la opción para que no te fichen constantemente. Mientras tanto estás en esa ecuación y en todas las que existan porque eres uno más que (sorpresa) no hace nada para remediarlo


Pero esta paja mental la haces presuponiendo que todo el mundo es a semejanza tuya?
@DJ Deu me interesa cero debatir con alguien si lo que va a responder es una pregunta que refleja su inacción ante lo que defiende
Skylez escribió:@DJ Deu me interesa cero debatir con alguien si lo que va a responder es una pregunta que refleja su inacción ante lo que defiende


Yo tomo todas las medidas que puedo para por lo menos evitar en mayor medida todo este tipo de mierda, pero me resulta curioso como tu atribuyes tu pasotismo ante el tema como la auténtica y única realidad.

Total, como me dan por el culo por un lado, ya no viene de otro, no? Si en todos lados es así, el que quiera privacidad que se vaya a una cueva.

Ya me conozco la argumentación que se usa como excusa de la inacción, no te preocupes.
Skylez escribió:@DJ Deu perfecto, me lo dices desde el dispositivo inteligente donde escribes, por el buscador que hayas usado para entrar en esta página donde habras aceptado las cookies que sean, pasando por quien te provee el internet y la luz que usas para conectarte, que tienen tus datos. Ajá, entiendo.
Pues lamento decirte que tienen tus datos de hace años desde hace años y los seguirán teniendo, a no ser que te vayas a la cueva a vivir, que parece ser la opción para que no te fichen constantemente. Mientras tanto estás en esa ecuación y en todas las que existan porque eres uno más que (sorpresa) no hace nada para remediarlo

Que estén dando palos por todos lados a tu privacidad no quiere decir que deba gustarte. La gente de a pie no es que esté ansiosa porque las grandes corporaciones tengan datos hasta de la hora a la que van a cagar. Es más bien que se ven impotentes porque no queda otra opción. Como dices, la alternativa es irse a vivir a una cueva, y a estas alturas ni siquiera creo que eso pueda garantizar nada.

Sin embargo, comprendo perfectamente la impasibilidad de la mayoría. Es un mecanismo de defensa. Ponerse a pensar seriamente que, constantemente, estás siendo vigilado por una tecnología que escapa a tu control podría volver loco a cualquiera. Lo mejor es evitar pensar mucho en el tema y despreocuparse con un sencillo "es lo que hay", "no tengo nada que ocultar" o "no van a por mí, menos mal". Aunque no cambia el hecho de que estén dando palos a tu privacidad, por lo menos da la sensación de que no duelen tanto.
Acepta los términos ??? Lo de siempre … :-|
Con los coches eléctricos nos están amargando el futuro.
@Latiosu me alegro que se entienda lo que quería expresar, que es perfectamente lo que tu has respondido.

Lo que me hizo saltar fue que el forero se abanderase como el último reducto de la privacidad, cuando lo que él hace lo hago yo, y lo hacen casi todos a los que se preocupan un mínimo de la realidad de ser constantemente monitorizado.

Que si una VPN por aquí, que si usando algún explorador rollo TOR por allá, pero vaya, al final del día uno qué ha conseguido? Mis cuentas de correo son de Google, pues ya tienen mis datos. Me conecto a WhatsApp porque es una herramienta de mi trabajo, ya META tiene mis datos. Coño, si hasta en mi trabajo me tienen fichado TODOS los datos personales, literalmente todos. El Ministerio de . . . . . de España tiene mis datos.

Ante eso es complicado, el forero lo quiere llamar impasibilidad? Adelante. Pero no es ni mas ni menos que la misma impasibilidad que la suya, porque repito, VPN's, buscadores alternativos, encriptadores varios los usamos todos, pero a la hora de la verdad, estamos bien fichados.
Skylez escribió:
DJ Deu escribió:Si a la gente le da igual que le espíen constantemente, que más da esto?

Total, los más simples asocian tecnología a pérdida de privacidad.


A la gente muy de a pie, como tú y como yo, que vamos al super, vamos al gym y a casa, nos da igual claro, esto viene mas por gente como dice la noticia, gente asociada a la politica o incluso a servicios de inteligencia. No es estúpido pensar en un futuro donde esos datos de verdad tengan utilidad para agentes externos. No hay que irse muy lejos, en nuestro país cierto dispositivo movil de cierta persona estuvo hackeado largo tiempo y lo que sacaron de ahi lo tiene comiendo de la mano del dirigente de un pais vecino jeje


La gente de a pie es la más afectada por estas prácticas. Basta un poquito de ingeniería social para obtener fácilmente tres o cuatro datos clave (nombre, DNI y demás para liártela). De hecho, en la panadería donde voy fueron unos tipos con una grabadora de alta calidad, le grabaron la voz a la dueña, la pasaron por alguna aplicación mágica de IA, llamaron a la panadería cuando no estaba la dueña haciéndose pasar por ella (con la voz clonada), le dijeron a la empleada (que tenía acceso a las cuentas) que hiciese una transferencia de mil y pico euros de la cuenta porque tenía que pagar una cosa en la notaría, que no podía hacerlo por el móvil y bla bla bla, la chica picó y el resultado fueron 1600 euros menos en la cuenta que a saber dónde están.

Ahora imagínate esto mismo con ese cliente del prostíbulo que fue con su Volkswagen, ese empleado de inteligencia que aparca en el mismo sitio todos los días o tú mismo que vas al gimnasio (si es que vas) y te "llama el dueño" diciendo que le debes un par de cuotas.

Pues eso, mucho cuidado con lo que saben de nosotros porque luego nos llevamos sustos indeseados.
Este agujero hubiera seguido sin detectar de forma pública de no ser porque una fuente interna contactó con el Chaos Computer Club, que comprobó que Cariad, la filial del Volkswagen encargada del desarrollo del software de sus vehículos, almacenaba información de usuario durante largos periodos sin protección


Esto huele a filtración de contraseñas de acceso por parte de un ex-empleado furioso.

El problema no es que las empresas tengan estos datos, si no más bien la falta de medidas de seguridad que aplican
en almacenamiento para garantizar que los datos sigan siendo privados.
Generalmente las políticas de privacidad recomiendan(que no obligan) que los datos han de estar cifrados, que las contraseñas han de ser seguras y recomiendan cambiarlas regularmente. En último término, el responsable de la filtración es la empresa a la que se entregan o que recoge los datos. En este caso, las autoridades conocedoras de la noticia, deberían actuar de oficio contra esa empresa obligada a custodiar esos datos de forma segura y evaluar si la medidas utilizadas para garantizar su protección fueron suficientes.

Saludos.
charlesdegaule escribió:
sonyfallon escribió:Puf… ducha marca está atravesando un mal bache la verdad…


Pues parece que el mal bache es merecido por incompetencia.



Pero en todos los aspectos… mira que era una de las marcas más fuertes de los coches. Pero lleva unos años…
Si es un cachondeo. Os apuesto un id3 que el 99% de los usuarios tenemos datos sensibles en la red. Y si aparecen los ordenadores cuanticos esto va a ser chorreo, tendremos que pagar un paston por la fibra cuántica. Pero no hace falta llegar hasta tal punto... ya como tratan las empresas nuestros datos me inspira poca confianza....
"el problema ha sido resuelto y que los clientes no deben hacer nada al respecto".

Igual demandar sí que deberían.
26 respuestas