Что-то пошло не так: приложение Mercedes-Benz выдавало данные не тех людей

В минувшую пятницу приложение для удаленного поиска, разблокировки и запуска автомобилей стало отображать информацию об автомобилях и аккаунтах других людей.

Владельцы автомобилей Mercedes-Benz заявили, что приложение, которое они использовали для удаленного поиска, разблокировки и запуска своих автомобилей, отображало информацию об аккаунте других людей. По крайней мере два клиента рассказали об этом изданию TechCrunch. Пользователи утверждали, что подключенное автомобильное приложение Mercedes-Benz извлекает информацию из других учетных записей, а не из их собственных. Это позволяет им видеть имена других владельцев автомобилей, последние действия, номера телефонов и многое другое. Произошло это поздно вечером в пятницу, прежде чем приложение отключилось «на обслуживание» несколькими часами позднее.

Современные автомобили нередко сопровождаются удобным сервисом - приложениями для телефона. Эти приложения подключаются к вашему автомобилю и позволяют удаленно его находить, блокировать или разблокировать, а также запускать или останавливать двигатель. Но поскольку автомобили подключаются к приложениям через интернет, уязвимости в системе безопасности порой приводят к таким казусам.

Один владелец автомобиля из Сиэтла сообщил TechCrunch, что его приложение получило информацию из нескольких других аккаунтов. Он сказал, что и у него, и у друга, которые оба являются владельцами автомобилей Mercedes-Benz, приложение сбоило таким образом, что выдавало данные другого клиента и можно было узнать, где он недавно был, и ряд других сведений.

Когда он связался со службой поддержки компании Mercedes-Benz, представитель службы посоветовал ему удалить приложение до тех пор, пока оно не будет откорректировано.

Другой владелец также сказал, что открыл приложение и обнаружил, что у него в телефоне отображается чужой профиль. Он связался с этим человеком и рассказал, что видит его автомобиль в Лос-Анджелесе, и он действительно был там.

«Был короткий промежуток времени в пятницу, в течение которого неверные данные о клиентах отображались в нашем приложении MercedesMe. Отображаемые сведения представляли собой кэшированную информацию, а не доступ к учетной записи в режиме реального времени. Когда мы узнали о проблеме, мы закрыли систему, нашли ошибку и исправили ее», - сказала Донна Боланд, представитель Daimler, материнской компании Mercedes-Benz.

Согласно рейтингу Google Play, этим приложением пользуются около 100 тысяч клиентов немецкого бренда.

Фото: depositphotos.com

Подпишитесь на «За рулем» в