banner
뉴스 센터
우리의 임무는 전 세계 고객에게 신선하고 혁신적인 제품을 지속적으로 제공하는 것입니다.

Shell Recharge 보안 실패로 인해 EV 운전자의 데이터가 노출되었습니다.

Sep 28, 2023

거대 석유회사인 Shell은 보안 연구원이 노출된 내부 데이터베이스에서 회사의 전기차 충전소를 이용하는 운전자의 개인정보가 유출된 것을 발견한 후 조사를 진행 중이라고 밝혔습니다.

보안 연구원인 Anurag Sen은 2019년 Greenlots에서 부분적으로 인수한 수십만 개의 전기 자동차 충전소로 구성된 전 세계 네트워크인 Shell Recharge와 관련된 테라바이트에 가까운 로깅 데이터가 포함된 데이터베이스를 온라인에서 발견했습니다. Greenlots는 전기 자동차를 제공했습니다. 차량을 운영하는 고객을 위한 (EV) 충전 서비스 및 기술입니다.

Amazon의 클라우드에 호스팅된 내부 데이터베이스에는 EV 충전 네트워크를 사용한 고객에 대한 세부 정보를 포함하여 수백만 개의 로그가 포함되어 있다고 Sen은 말했습니다. 데이터베이스에는 비밀번호가 없었기 때문에 인터넷상의 누구나 웹 브라우저에서 데이터에 접근할 수 있었습니다.

TechCrunch가 확인한 데이터에는 EV 충전 네트워크를 사용하는 차량 고객의 이름, 이메일 주소 및 전화번호가 포함되어 있었습니다. 데이터베이스에는 경찰서와 같은 조직을 네트워크에서 충전하는 차량으로 식별하는 차량 운영자의 이름이 포함되어 있습니다. 일부 데이터에는 차량 식별 번호(VIN)가 포함되어 있습니다.

Sen은 데이터베이스에는 개인 주거용 충전소를 포함하여 Shell의 EV 충전소 위치도 포함되어 있다고 말했습니다. TechCrunch가 확인한 노출된 기록 중 하나에는 Greenlots CEO Andreas Lips의 거주지 주소가 포함되어 있었습니다.

데이터베이스가 공개적으로 노출된 원인이 무엇인지, 데이터가 공개된 기간은 확실하지 않습니다. 하지만 일부 정보는 2023년까지의 최신 정보입니다.

Sen은 노출된 데이터베이스를 발견한 후 Shell에 연락했다고 말했습니다. Sen이 회사로부터 답변을 듣지 못했다고 말한 후 TechCrunch는 Shell에 경고했습니다. TechCrunch가 Shell에 연락한 지 얼마 지나지 않아 데이터베이스에 액세스할 수 없게 되었습니다.

Shell 대변인 Anna Arata는 성명을 통해 TechCrunch에 다음과 같이 말했습니다. "Shell은 Shell Recharge Solutions 데이터의 노출을 억제하고 식별하기 위한 조치를 취했습니다. 우리는 이 사건을 조사하고 있으며 IT 시스템을 계속 모니터링하며 그에 따라 필요한 향후 조치를 취할 것입니다."

Sen은 이전에 Amazon, Hotai Motor, PeopleGrove 및 JusTalk에 속한 데이터가 노출된 것을 발견했습니다. 올해 초 Sen은 미국 특수작전사령부 소속의 민감한 미군 이메일이 포함된 데이터베이스를 발견했습니다.

민감한 미군 이메일이 온라인에 유출됐다