Приложение Mercedes Me разглашало личные данные
MercedesMe перепутало личную информацию нескольких пользователей, но данную проблему быстро исправили.
Два владельца Mercedes-Benz пожаловались, что приложение Mercedes Me отображает номер телефона и данные о местонахождении других владельцев. Ошибка произошла в конце прошлой пятницы, незадолго до того, как приложение отключилось для обслуживания. Представитель Mercedes-Benz сказал, что проблема в настоящее время решена и «затронула менее 1 процента наших клиентов».
Технологии, встроенные в наши автомобили, начинают ощущаться незаменимыми. От возможности разблокировать свой автомобиль с помощью телефона до встроенного Wi-Fi быстро меняющиеся системы связи быстро облегчают жизнь в автомобиле. Тем не менее, эти удобства сопряжены с риском, например таким, который был обнаружен в прошлую пятницу несколькими владельцами Mercedes-Benz.
Так сообщается о двух пользователях, которые жаловались на то, что приложение Mercedes Me отображает информацию, принадлежащую другим владельцам Mercedes. Сбои в приложении позволили им увидеть имена других владельцев автомобилей, их последние данные о местонахождении и их номера телефонов. К счастью, приложение не позволяло пользователям просматривать данные о местонахождении в реальном времени пользователя, к чьей учетной записи они имели доступ, а также разблокировать и запускать автомобиль.
«Отображаемая информация была кэшированной информацией, а не доступом к учетной записи в режиме реального времени. Никакая финансовая информация не была доступна для просмотра, и не было возможности взаимодействовать или определять местоположение в реальном времени транспортного средства, связанного с учетной записью. Когда мы узнали о проблеме, мы отключили систему, определили проблему и решили ее», - заявила пресс-секретарь Mercedes-Benz Донна Боланд.
Tech Crunch сообщила, что один из пользователей, чье приложение отображало чужую информацию, называется Mercedes-Benz, и ему велели «удалять приложение» до тех пор, пока проблема не будет решена. С тех пор приложение вернулось в интернет без дальнейших сообщений о неправильной передаче информации.
Эта ошибка - не первая проблема безопасности, касающаяся автомобилей, о которой стало известно в прошлом году. Хакеры нашли способ клонировать брелок Model S Теслы, в том числе после того, как компания заявила, что обновила брелок для защиты от клонирования. А прошлой весной Материнская плата сообщила, что хакер взломал учетные записи GPS-трекеров тысяч пользователей, что позволило ему отслеживать транспортные средства в режиме реального времени, а в некоторых случаях выключать двигатели во время их движения.