Anzeige
Anzeige
News

Toyota: Millionen Nutzerdaten lagen 10 Jahre im Internet rum

Peinlicher Fauxpas bei Toyota: Die Daten von Nutzer:innen einer Konnektivitäts-App waren frei im Netz verfügbar – und das über zehn Jahre. Es ist nicht das erste derartige Datenleck beim japanischen Autoriesen.

Von Sebastian Milpetz
1 Min.
Artikel merken
Anzeige
Anzeige
Datenskandal bei Toyota. (Foto: Dennis Diatel/Shutterstock.com)

Nach zehn Jahren hat Toyota festgestellt, dass Millionen von Kund:innendaten frei im Internet verfügbar waren. Heute hat sich der Autobauer in einer Mitteilung öffentlich entschuldigt. Etwa 2,15 Millionen Kund:innen erhalten zusätzlich eine Benachrichtigung mit einer persönlichen Entschuldigung.

Anzeige
Anzeige

Deutsche Toyota-Fahrer:innen können wir aber beruhigen: Betroffen von dem peinlichen Leck waren wohl nur Kund:innen von Toyota Japan, die sich bei der hauseigenen T-Connect angemeldet haben. Autobesitzer:innen im Ausland hat es somit allem Anschein nach nicht getroffen.

Menschlicher Fehler als Ursache der Panne

Hinter dem Datenleck stand offenbar ein simpler menschlicher Fehler: Jemand hat die Cloud-Konfiguration versehentlich nicht auf privat, sondern auf öffentlich gestellt. Die Daten waren an den Cloud-Dienst Toyota Connected Corporation (TC) outgesourct.

Anzeige
Anzeige

„Es fehlte an aktiven Erkennungsmechanismen und Aktivitäten, um das Vorhandensein oder Nichtvorhandensein von Dingen, die öffentlich wurden, zu erkennen“, heißt es laut Reuters von Toyotas Seite. Darum habe es so lange gedauert, das Leck zu entdecken.

E-Mail-Adressen und Aufnahmen des Drive-Recorders öffentlich

Frei zugänglich sollen etwa registrierte E-Mail-Adressen gewesen sein, dazu Informationen über Standort und Seriennummern der Fahrzeuge sowie Aufnahmen des Drive-Recorders.

Anzeige
Anzeige

Einen Schaden soll es für die User:innen von T-Connect aber nicht gegeben haben. Die in der Cloud gespeicherten Daten sollen laut Toyota keinen Rückschluss auf die Identität der Kund:innen erlauben.

Der verkaufsstärkste Autobauer der Welt verspricht Besserung, zum Beispiel eine Schulung der Kolleg:innen bei TC, um sie für den Umgang mit Daten zu sensibilisieren. Besser spät als nie …

Anzeige
Anzeige

Toyota gestand bereits 2022 ein Leck

Schon im letzten Jahr musste Toyota ein Leck zugeben. Auch damals waren die Daten aus der T-Connect-App betroffen gewesen. Ein Subunternehmer soll versehentlich einen Teil des Quellcodes in ein öffentliches GitHub-Repository hochgeladen haben.

Der Fehler passierte bereits 2017, fiel aber erst 2022 auf. Knapp 300.000 E-Mail-Adressen waren dadurch über fünf Jahre lang sichtbar gewesen. Einen Missbrauch konnte Toyota damals nicht ausschließen.

Mehr zu diesem Thema
Fast fertig!

Bitte klicke auf den Link in der Bestätigungsmail, um deine Anmeldung abzuschließen.

Du willst noch weitere Infos zum Newsletter? Jetzt mehr erfahren

Anzeige
Anzeige
Kommentare (1)

Community-Richtlinien

E. Albrecht

Ich lese keine gegenderten Artikel. Zwecklos.

Bitte schalte deinen Adblocker für t3n.de aus!
Hallo und herzlich willkommen bei t3n!

Bitte schalte deinen Adblocker für t3n.de aus, um diesen Artikel zu lesen.

Wir sind ein unabhängiger Publisher mit einem Team von mehr als 75 fantastischen Menschen, aber ohne riesigen Konzern im Rücken. Banner und ähnliche Werbemittel sind für unsere Finanzierung sehr wichtig.

Schon jetzt und im Namen der gesamten t3n-Crew: vielen Dank für deine Unterstützung! 🙌

Deine t3n-Crew

Anleitung zur Deaktivierung
Artikel merken

Bitte melde dich an, um diesen Artikel in deiner persönlichen Merkliste auf t3n zu speichern.

Jetzt registrieren und merken

Du hast schon einen t3n-Account? Hier anmelden

oder
Auf Mastodon teilen

Gib die URL deiner Mastodon-Instanz ein, um den Artikel zu teilen.

Community-Richtlinien

Wir freuen uns über kontroverse Diskussionen, die gerne auch mal hitzig geführt werden dürfen. Beleidigende, grob anstößige, rassistische und strafrechtlich relevante Äußerungen und Beiträge tolerieren wir nicht. Bitte achte darauf, dass du keine Texte veröffentlichst, für die du keine ausdrückliche Erlaubnis des Urhebers hast. Ebenfalls nicht erlaubt ist der Missbrauch der Webangebote unter t3n.de als Werbeplattform. Die Nennung von Produktnamen, Herstellern, Dienstleistern und Websites ist nur dann zulässig, wenn damit nicht vorrangig der Zweck der Werbung verfolgt wird. Wir behalten uns vor, Beiträge, die diese Regeln verletzen, zu löschen und Accounts zeitweilig oder auf Dauer zu sperren.

Trotz all dieser notwendigen Regeln: Diskutiere kontrovers, sage anderen deine Meinung, trage mit weiterführenden Informationen zum Wissensaustausch bei, aber bleibe dabei fair und respektiere die Meinung anderer. Wir wünschen Dir viel Spaß mit den Webangeboten von t3n und freuen uns auf spannende Beiträge.

Dein t3n-Team

Kommentar abgeben

Melde dich an, um Kommentare schreiben und mit anderen Leser:innen und unseren Autor:innen diskutieren zu können.

Anmelden und kommentieren

Du hast noch keinen t3n-Account? Hier registrieren

Anzeige
Anzeige