• An Giang
  • Bình Dương
  • Bình Phước
  • Bình Thuận
  • Bình Định
  • Bạc Liêu
  • Bắc Giang
  • Bắc Kạn
  • Bắc Ninh
  • Bến Tre
  • Cao Bằng
  • Cà Mau
  • Cần Thơ
  • Điện Biên
  • Đà Nẵng
  • Đà Lạt
  • Đắk Lắk
  • Đắk Nông
  • Đồng Nai
  • Đồng Tháp
  • Gia Lai
  • Hà Nội
  • Hồ Chí Minh
  • Hà Giang
  • Hà Nam
  • Hà Tĩnh
  • Hòa Bình
  • Hưng Yên
  • Hải Dương
  • Hải Phòng
  • Hậu Giang
  • Khánh Hòa
  • Kiên Giang
  • Kon Tum
  • Lai Châu
  • Long An
  • Lào Cai
  • Lâm Đồng
  • Lạng Sơn
  • Nam Định
  • Nghệ An
  • Ninh Bình
  • Ninh Thuận
  • Phú Thọ
  • Phú Yên
  • Quảng Bình
  • Quảng Nam
  • Quảng Ngãi
  • Quảng Ninh
  • Quảng Trị
  • Sóc Trăng
  • Sơn La
  • Thanh Hóa
  • Thái Bình
  • Thái Nguyên
  • Thừa Thiên Huế
  • Tiền Giang
  • Trà Vinh
  • Tuyên Quang
  • Tây Ninh
  • Vĩnh Long
  • Vĩnh Phúc
  • Vũng Tàu
  • Yên Bái
Văn hóa xe

Lỗ hổng bảo mật phần mềm định vị trên xe Toyota

17/05/2023, 10:30

Vị trí của 2,15 triệu ô tô Toyota bị lộ trong sự cố bảo mật dữ liệu đám mây, liên quan đến các xe có trang bị kết nối và thiết bị định vị.

Ngày 16/5/2023, Toyota Nhật Bản công bố một thông tin đến các cơ quan báo chí tiếng Nhật về sự cố bảo mật trên hàng triệu chiếc xe đã bán trong hơn 10 năm qua.

Cụ thể, những khách hàng đã sử dụng các dịch vụ T-Connect G-Link, G-Link Lite hoặc G-BOOK của xe Toyota trong khoảng thời gian từ ngày 2/1/2012 đến ngày 17/4/2023 sẽ bị lộ dữ liệu.

2,15 triệu xe Toyota bị lộ dữ liệu vị trí do sự cố dữ liệu lưu trên điện toán đám mây

Thông tin bị lộ bao gồm số ID thiết bị đầu cuối định vị GPS trong xe, số khung (VIN) của xe và thông tin vị trí của xe cùng với dữ liệu thời gian. Số lượng xe bị lộ các thông tin trên là 2,15 triệu chiếc.

Nguyên nhân sự cố là do cấu hình sai cơ sở dữ liệu, cho phép mọi người truy cập vào môi trường đám mây kết nối của Toyota mà không cần mật khẩu.

Tổ chức phát hiện sự cố là Công ty an ninh mạng Bleeping Computer.

Một bản dịch của thông cáo từ Toyota có nội dung như sau: "Người ta phát hiện ra rằng một phần dữ liệu mà Toyota Motor Corporation giao cho Toyota Connected Corporation quản lý đã bị lộ do cấu hình sai của môi trường đám mây (dữ liệu trên server ảo). Sau khi phát hiện ra vấn đề này, chúng tôi đã thực hiện các biện pháp để chặn truy cập từ bên ngoài. Chúng tôi đang tiếp tục điều tra tất cả các môi trường đám mây do Toyota Connected quản lý. Chúng tôi xin lỗi vì đã gây ra sự bất tiện và lo lắng lớn cho khách hàng cũng như các bên liên quan".

Tin tốt là dữ liệu bị lộ không bao gồm thông tin cá nhân, điều đó có nghĩa là việc theo dõi các cá nhân là không thể trừ khi tin tặc biết số VIN của ô tô gắn với chủ xe cụ thể nào đó.

“Bắt đầu từ hôm nay, chúng tôi sẽ gửi lời xin lỗi và thông báo riêng đến địa chỉ email đã đăng ký cho những khách hàng có ID thiết bị đầu cuối trong xe, số khung, thông tin vị trí xe và thời gian có thể đã bị rò rỉ. Ngoài ra, chúng tôi sẽ thành lập một đường dây nóng chuyên dụng để trả lời các câu hỏi và thắc mắc của khách hàng”, Toyota Nhật Bản cho biết thêm.

VinFast đầu tư vốn vào công ty bảo mật ô tô Karamba

Bạn cần đăng nhập để thực hiện chức năng này!

Bạn không thể gửi bình luận liên tục. Xin hãy đợi
60 giây nữa.