Een beveiligingsonderzoeker heeft op een back-upserver van Level One Robotics and Controls onbeveiligde gegevens van verschillende autofabrikanten en werknemers van Level One gevonden. Het lek is inmiddels gedicht.
De onderzoeker, Chis Vickery, deelde zijn bevindingen met The New York Times. Hij vertelt dat de server niet met een wachtwoord of andere vorm van authenticatie beveiligd was. Iedereen die de server wist te vinden, kon de gegevens downloaden.
Volgens Vickery bestonden de gegevens uit 157GB aan data, waaronder blauwdrukken van een groot aantal autofabrikanten, zoals Fiat Chrysler, Ford, General Motors, Tesla, Toyota en Volkswagen. Daarnaast was er persoonlijke informatie van medewerkers van Level One te vinden, zoals hun rijbewijzen. Er waren zelfs nda's op de back-up aanwezig, die aangaven dat de informatie op de back-up gevoelig was.
Of er ook kwaadwillenden toegang tot de informatie hebben gehad, is niet duidelijk. Vickery heeft vorige week Level One op de hoogte gesteld van het lek en het bedrijf heeft binnen een dag de gegevens offline gehaald.