Εκτεθειμένα φαίνεται πως ήταν, σύμφωνα με δήλωση της Toyota Motor Corp που δημοσιεύεται στο Reuters, τα δεδομένα οχημάτων 2,15 εκατομμυρίων χρηστών στην Ιαπωνία. Πρόκειται σχεδόν για ολόκληρη την πελατειακή βάση που έχει προστεθεί στις κύριες πλατφόρμες υπηρεσιών cloud της από το 2012.
Τα εν λόγω μάλιστα δεδομένα, φαίνεται πως ήταν σε δημόσια θέα εδώ και μια δεκαετία λόγω ανθρώπινου λάθους.
Το περιστατικό επηρέασε επίσης πελάτες της πολυτελούς μάρκας Lexus, σε μία περίοδο που προωθείται η συνδεσιμότητα οχημάτων και η διαχείριση δεδομένων βάσει cloud, τα οποία θεωρούνται κρίσιμα στην αυτόνομη οδήγηση και άλλες λειτουργίες που υποστηρίζονται από τεχνητή νοημοσύνη.
Το ζήτημα, το οποίο ξεκίνησε τον Νοέμβριο του 2013 και διήρκεσε μέχρι τα μέσα Απριλίου, προήλθε από ανθρώπινο λάθος, με αποτέλεσμα ένα σύστημα cloud να τεθεί σε δημόσιο αντί για ιδιωτικό χώρο, δήλωσε εκπρόσωπος της Toyota. Τα συγκεκριμένα δεδομένα μπορούσαν να περιλαμβάνουν λεπτομέρειες όπως τοποθεσίες οχημάτων και πινακίδες οχημάτων, αλλά δεν υπήρξαν αναφορές για κακόβουλη χρήση, είπε η εταιρεία.
«Υπήρχε έλλειψη ενεργών μηχανισμών για την ανίχνευση της παρουσίας ή της απουσίας δεδομένων που έγιναν γνωστά», είπε ο εκπρόσωπος απαντώντας στο γιατί χρειάστηκε χρόνος για να συνειδητοποιήσουν ότι έγινε λάθος χειρισμός.
Η Toyota είπε ότι θα εισαγάγει ένα σύστημα για τον έλεγχο των ρυθμίσεων στο cloud, θα δημιουργήσει ένα σύστημα για τη συνεχή παρακολούθηση των ρυθμίσεων και θα εκπαιδεύσει διεξοδικά τους υπαλλήλους σχετικά με τους κανόνες διαχείρισης δεδομένων.
Οι επηρεαζόμενοι πελάτες περιελάμβαναν εκείνους που εγγράφηκαν στην υπηρεσία T-Connect που παρέχει ένα ευρύ φάσμα υπηρεσιών, συμπεριλαμβανομένης της φωνητικής υποστήριξης οδήγησης AI, αυτόματη σύνδεση με τηλεφωνικά κέντρα για διαχείριση οχημάτων και υποστήριξη έκτακτης ανάγκης σε περιπτώσεις όπως τροχαίο ατύχημα ή ξαφνική ασθένεια .
Επηρεάστηκαν επίσης οι χρήστες του G-Link, μιας παρόμοιας υπηρεσίας για κατόχους οχημάτων Lexus.
Η Επιτροπή Προστασίας Προσωπικών Πληροφοριών της Ιαπωνίας έχει ενημερωθεί για το περιστατικό, είπε ένας από τους αξιωματούχους της, αλλά αρνήθηκε να παράσχει περισσότερες λεπτομέρειες, σύμφωνα με την πρακτική της να μην σχολιάζει μεμονωμένα περιστατικά. Η Toyota είπε ότι ελήφθησαν μέτρα για αποκλεισμό της εξωτερικής πρόσβασης στα δεδομένα Το ζήτημα ανακαλύφθηκε και διενεργούνταν έρευνα σε όλα τα περιβάλλοντα cloud που διαχειρίζεται η Toyota Connected Corp.
Μεγάλες διαρροές προσωπικών δεδομένων συμβαίνουν περιστασιακά στην Ιαπωνία. Τον Μάρτιο, η εταιρεία κινητής τηλεφωνίας NTT DoCoMo 9432.T είπε ότι δεδομένα έως και 5,29 εκατομμυρίων πελατών ενδέχεται να διέρρευσαν μέσω μιας εταιρείας στην οποία ανέθεσε σε εξωτερικούς συνεργάτες την εργασία.
Το περιστατικό προσθέτει σε μια σειρά προκλήσεων που αντιμετωπίζει ο Koji Sato, ο οποίος ανέλαβε τη θέση του CEO της Toyota την 1η Απριλίου από τον Akio Toyoda, εγγονό του ιδρυτή της εταιρείας.