As localizações de mais de 2 milhões de carros Toyota foram expostas por 10 anos
Já teve a sensação de que está sendo rastreado? Bem, se você é um motorista da Toyota, pode ter sido. A Toyota divulgou em comunicado que as localizações de 2.150.000 de seus clientes estavam em risco de violação entre 6 de novembro de 20i3 e 17 de abril de 2023.
As informações que estavam em risco incluíam especificamente o GPS do veículo e o número de identificação do terminal de navegação, o número do chassi e a localização do veículo com dados de tempo. Essas informações estão relacionadas ao serviço Connected baseado em nuvem da Toyota, que é usado para lembrar os proprietários de fazer a manutenção, transmitir entretenimento no carro e ajudar a encontrar os proprietários em situações de emergência. Os usuários que usaram serviços como Toyota Connected , G-Link e G-Book foram potencialmente afetados.
Outra declaração da Toyota observa que as gravações de vídeo também podem ter vazado como parte do problema. Essas gravações teriam sido feitas fora do carro.
É importante observar que os dados simplesmente corriam o risco de serem acessados - mas a Toyota diz que não há evidências de que tenham sido realmente mal utilizados de qualquer forma. Além disso, embora os dados incluíssem informações de localização, não havia informações de identificação pessoal – portanto, a menos que um potencial malfeitor soubesse o número VIN (ou chassi) de um carro, eles não seriam capazes de usar os dados para rastrear alguém em especial.
Ainda assim, um número VIN é relativamente fácil de encontrar, portanto, se um hacker tivesse acesso aos dados e motivação suficiente para rastrear alguém, é perfeitamente possível que eles pudessem ter feito isso. A Toyota diz que o problema foi corrigido e que os dados não estão mais acessíveis.
Caso você esteja se perguntando se seu carro foi afetado como parte do problema, a Toyota diz que enviou avisos de desculpas a todos os clientes afetados e montou um call center para lidar com consultas relacionadas.
Este não é o primeiro vazamento de dados que afeta a Toyota nos últimos tempos. No final do ano passado, a empresa divulgou que endereços de e-mail de quase 300.000 clientes vazaram em uma conta GitHub acidentalmente pública. Como na nova edição de dados, na época, a Toyota disse que não havia evidências de que alguém realmente acessasse as informações vazadas.