近日,有奔驰车主透露,他们在用来远程定位、解锁和启动奔驰汽车的附带App上,居然看到了其他车主的帐户和车辆信息,包括姓名、近期活动和电话号码等。
近年来,主流车厂都会为旗下车型以及车主提供专属 App,方便车主管理汽车状态以及连接娱乐系统等等。如果这类 App 存在漏洞,可能会为车主带来不少问题。
美国西雅图的一名奔驰车主表示,他们的App从其他几个同是奔驰车主的账户中提取了信息。在该App中,他们能够看到这些车的近期活动,包括其最近去过的位置,但是他们无法使用该应用程序的功能跟踪实时位置。
另一位车主说,他打开了该应用程序,发现它也显示出了其他人的个人资料。随后他与这辆车的车主取得了联系,并表示:“我可以看到这辆车出没于洛杉矶,而事实上,这个车主就在那儿。”
目前尚不清楚安全漏洞是如何发生的,也不清楚该问题的影响范围。在问题出现几个小时后,该App以“站点维护”为理由下线。
即便如此,这也说明了将汽车数据与个人账户绑定会带来的风险。这样的数据泄露,很容易将敏感信息传播给错误的人。随着汽车共享和其他联网汽车服务变得相对司空见惯,这可能会成为一个痛点。